Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.37-debian-fips, 2.37-debian13-fips, 2.37-fips, 2.37.8-debian-fips, 2.37.8-debian13-fips, 2.37.8-fips

Index digest:

sha256:d092bec517187c9a46ea288b11bb22ff1a613de11b8396c37f6b040ec00a56bf

Manifest digest:

sha256:d3f5b036e9c647089879ce7409b7dce9f6f7f376e979f678c22c5a845f2c3a56

Size

77.05 MB

Last pushed

18 hours ago

Vulnerabilities

0
1
0
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:f7ac5252173728d69656486a20f09b1b42ac95ecfb3f84b1c133d07039b0df99
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:92d78c4e316fbdde955c311856f04d34a227787222e7bfba3816bef1deb32ac8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/awscli@sha256:cc3f54d1d8a05f319f6ed05c378ef05314e9382920945626822ce48acc9f0222
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:6bc23fb708190da2d7343ad54c536031e8f53c1b6ce108d68de135ce72b0b25e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/awscli@sha256:089138f0550d322e9d044bd5fd8c68fa70cdc42dd1412f116f4d9defb7cda36f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:53ea2fa21287507e0f750a78c1cadce33e9bb488025b685c14d57839f31e98e0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:3a32e994185962c807cc305804504914752ebbf01bb6cba1a78d63c4b5f76398
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:a6247df0045d450b160a9cc2736a62c0917d28a14f3b7bda23689271ffd2ee9f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:1e326f6872aff0f37f5f30bdfde320372767af8e1a18529fdb8fd80166f13fac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:f9ea27fe5854f07219dfbc18aaeee0d7781c241ba4bfee9d7c7886ebd0aaf246
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:dfb1562eeb1f9445105d5947fd6eb9c0a4f387d3fca2ac5d20f85ec0088ee977
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:cd62cc7c064d31093e915913c822e74342c4db10e37dd8ff22fce4642392b375
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:69f51eba39072bb284edaaf5a364b96d7097c6e187fe0e96a05f7384b4393f95
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:3c697b7c016493b7b6e07c5eec7f3ed37d6582b025ad6cc7f1a7dbe125f7209b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:1fc8cb6fd44cea701dcc509d8ff580e2e481dcd54f755a9c90682f24f90f53a2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:73f18ba89809ad0f7bff000d4022f8efddcb594588841ee3109ca33735033266
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:22d67f005bf948b5e28dde6c9acddeb81a2eecc54961800d0a6b67fb4b8502d0