Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.37-debian-fips, 2.37-debian13-fips, 2.37-fips, 2.37.8-debian-fips, 2.37.8-debian13-fips, 2.37.8-fips

Index digest:

sha256:6366241415dc05ae97a8670bcd5ffd4edbf5372a60a13ae9e84ba087f1b4bb88

Manifest digest:

sha256:93d5cd7d769d7721691947d88fc795095b6a32bdab94a8d218c235da50d9aa4c

Size

77.05 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:6b78fd5592955841012db1b019812bffa6bdeb8c6fa68d6955cbb5950e36bd99
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:d1c2144c7cf49c961d030b1755ca507165c1cf0b3e8cb2785dd07790f838c947
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/awscli@sha256:40496c682ce600a45d75fcf51a8988f7ddc87820066cf85bed4344dfd9f5c080
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:4bdd3e8d88e06a2a93740034bbc6d2400d9682f2abd402e6c89f9f53bbdbefa2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/awscli@sha256:3f589b3bcfafbc934e44971ba231d3d581772ec71355363d1405321916b59209
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:c65a7d877af157816202129a35ca4b576153e4119bf62ee2efef35450f0d40a2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:0241ded306346fd33ea8d96f3d70e718ccdfeda1c7d4d2adff4550986da5841d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:919e475164fd85f9d3250263294f50bde11f2f82961180c9bc839cd1aa624d01
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:e82ece37ebdfdcc3ac4149356c9cc49776856b0618a22174159259b72f36d72a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:769afdf6ff33888ef4bb785ddb444c65b7ff394df81732860fabb0af20ad37d1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:0ae5051966967ab0fe08b58d19921b2f4ddc65eac5cc0dd7d069f24c3ee20a68
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:3de376ed99bc21e07b93a8a2f7b48a44ad0f808067cccbbf964c7e011fdec8c7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:a7d662f6ecacfebaed91b9da38e2991b4fc04f1a30be41ea5e4b43c2c6ce6375
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:89d2f22a06561a8cb3c75ef08256e84bc045e71463b427eff24974e093dc8783
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:26b8e22a8d8b4bac96281af6033afeff9af506260290e86ecbe44245710f6db3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:21a4a82e56f64ecdc61e255a97d74df1208d9ed37fa269d339a7bcdcb3826b59
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:14c26c03db2854b9d69d400733ea569119fde179874d698eb6febb6b7165c31d