Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.37, 2.37-debian, 2.37-debian13, 2.37.9, 2.37.9-debian, 2.37.9-debian13

Index digest:

sha256:a0ee8a16e4942ae663e22e566c9e6b62de243e03298899c4a876b4d769cd3040

Manifest digest:

sha256:33e4183bbf77cbefd038f8bd3a08f0772cd5be873a0e4639093dec8d513e915d

Size

65.35 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:d99af121cc77c93bee04dc787c8f455dc99e1f89b976d37ac3f92a27fb491af2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:f41a91e505812fe4b9ca7e66200577e9dd8a9eab58146f902bb065027da99cc1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:298265e5a9abcdf09fa25f0bb3f58c017341e48540d0de52f476fe386ec2fab2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:7ba3b2ed2cdc5bf620d11ae66002fa995b704e0b5fb355a8e3c43602cbf30ba5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:fb5b17e8d179954d9ff6100cd0d2a38e63d4517d416b4d29edb7a92b4d2cb746
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:6e646e5babbba5435ecd2e1a4363cf1f10083ccdf9c5174f7d7bc563e4ac13a4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:44b30dc5f24d1343039d813ccb6185fe78420163f1c18f439581a4573623ba5d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:e28f4bf4e093638662903fedc421f0bf4061c96dafbbf4e5e9393606e9c24a03
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:c43e1e778dac9f9fcf203a4d0c162c26d3e918251e57f9d98815c37a9ad7087d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:2c5dac573b87192e31af6efa66ba074f265685b4a2d2a995330c7a4ecd747ea3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:c9f1d1f023cfaf0afb4173defd8aeac972e37876da1ed2437966927444414233
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:beb33bd31863e5b965cc3151127084eb3f6a03a4115e27d858b14850450b061e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:40b673251e8202b6121a9168bfc112301b5574f62fdf4402976ab3c11e8e4340
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:45d2fea0d7adce8da650ac3382c3f6bb4f86feaa21ceb8fc6a3cfa8fa7970a76
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:91db032721791b92a5bd9e3c6a2cc58f7ff821359c552a54c1c2e5d195a06270