Sign inSign up
Google Cloud CLI

dhi.io/cloud-sdk

Google Cloud CLI 585.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

585-debian-fips, 585-debian13-fips, 585-fips, 585.0-debian-fips, 585.0-debian13-fips, 585.0-fips, 585.0.0-debian-fips, 585.0.0-debian13-fips, 585.0.0-fips

Index digest:

sha256:babc43c74fecf33ce3427376c7e5f2c3f2e49b3a85a38a02e169dfcdd755f911

Manifest digest:

sha256:e2aab536432ec73cfd2c079ea0740a297fd43dbbba8a86716feac5b611ed4a08

Size

81.75 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
1
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cloud-sdk:585-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cloud-sdk:585-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cloud-sdk@sha256:f1f6ccb92ca8ac01ef1b39a34bd225c5776a16b727a9826ae9495cb5b5aa4a65
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cloud-sdk@sha256:108a06e01ae0ce902e96c1a295945d9a6840ad08af8760c68ee934360288287a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cloud-sdk@sha256:7a7c996e49e7ec5247a0b0062ac22bb4e01d823edfadf789099ef3af7651f9c1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cloud-sdk@sha256:1d43c8934581a5dbd35e204501e8c0bd34f7adc4aee48532a333572cc7f633f7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cloud-sdk@sha256:e0b6fdb5cd32d3cf71478bebd75fccd4f45669e293e4a08a9f2bad6af804841c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cloud-sdk@sha256:c57029dec360c1c17699930586ddb6d2e499df18e257601f610cc3f0c0fa2630
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cloud-sdk@sha256:567b7379b8fce8af08a2a3c1c1e15e1182e78f12b33bb1405780ef6bdaceae99
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cloud-sdk@sha256:e304c6cb8bcb65a984a4f412ee0e28574a90143666ad8ccbb7fc0f3e2a8bd884
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cloud-sdk@sha256:bf177304ea17e6f5781d87da0a098923b3dde0ecceaa37e7be0cc44e5babca4b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cloud-sdk@sha256:65e1554d768ee47a5b01f4e28364979f193bdf2088cdcef612bc701262e0cdbc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cloud-sdk@sha256:188d98f5ece72764fd4e47279b97418a3938b5ae9982410fe9eed35ad01e7325
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cloud-sdk@sha256:f2ded7e8c4eaa7b73bb81046ddd56922bb1ec76b9acac9c38af0edfb10c5840d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cloud-sdk@sha256:eccd036ec8ca421e499fa5241c6883ed9332e4052119f117e5a848af3de346e1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cloud-sdk@sha256:c0edb7f5549f8a32074c28faac5910458f70fd13fd82afdfa197de9972a531a8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cloud-sdk@sha256:5fe602d8d5ae5450ce8dbfe24e2306b9ae693a3e715dd5355879596e7ca26f22
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cloud-sdk@sha256:5057316afc10651997344650ed71e97a7975ba5aca7d1bf9fb692b125d7fed68
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cloud-sdk@sha256:2e4f654077db7bf831f154c8d785a976d377f6f5f439f72b7e9ea3a5eb298fd0