Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.37, 2.37-debian, 2.37-debian13, 2.37.7, 2.37.7-debian, 2.37.7-debian13

Index digest:

sha256:35cb91e4053cd7ffffd5e1bbea93a84c3daf86f13af5ccbef045dcce533e1e21

Manifest digest:

sha256:8c4bf552112b91a4c87943958abe845ce46a932b00b57a541f33d4d728173770

Size

65.14 MB

Last pushed

16 hours ago

Vulnerabilities

0
2
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:9cd8a4f4db5f25d1a80076cae5ad18e717036ed8b107b44cfc1b5bb469104ef0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:59a57e95a63db748c3bc075a1cc695ff22c4723035f527fb7bd40587f3586fb5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:de4482a366764c32cda1d9ae1a2dbcf26b69d6b786f1d7d6ebb2bccee23b125d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:04330a151b24a46c0248b66be95a5b7612a34b2cff06279a36d07ca89d78d243
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:0b49dd6269fe9d6e788042bfd31b00dec5cd3bfaf0305dbd2bc77f65a4e30a93
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:984037d8ca01ac39f58a116099d8f134594edc44bba6c41582866e2b0d494f8e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:01c6392e88680a0423c5004a4935e06fb86803af924153ae3372435a66f127bc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:45986c4cdd210a2618f7321a4a1f1d4a32f777f2d4167e551bdc78581f4b8f75
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:bd5c9c9240555caafef430fbf3c2097183c1c4f3d956e02be99300447f130fdd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:7ba04f5a5e59f928f8449e62fccb68971f9f43c0c82a3ee01e51ac524be3a5c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:952ee263fac2946746bebf9013ca1ca670d4a6d5f5c7f90a3310960f1f32be4b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:c9ba8886c6c0f245db25d629a69abe805fd565d43da58f597e672af9a07879a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:7fa67c7152fb7df677425a9d6a7ec5a78cf60cc265fa5b6641c192644030613e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:179f194bccdfd77d3171113de0f95db0fb00b1f6504b78688c7faf341cd549bd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:98b8a65f86bd773ca6707f8912624aafce923d7d39e0032bf04927912379f417