Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.37, 2.37-debian, 2.37-debian13, 2.37.5, 2.37.5-debian, 2.37.5-debian13

Index digest:

sha256:1e4adf054c041906f527b2c4e0b8892ac143c2d4c8a7626cdc1b0d7d302c99cf

Manifest digest:

sha256:9e85eb347fdc32e49a77d9c68f823b1f1716de033ac02191652673b4a5d5ef7a

Size

65.13 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:278c7c1ea0ba90932a8f3021aae96a777de3f645371b589f9dcfcd57f7d8076a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:b7e338efb856e13e4e22a4657c6f3c16c0d3c47642960b1827d505ea08d169f6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:488641a7f4e3ddcd74410a4fe74efe478c60769a5fa0d0c046f3aef34fd06163
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:e36b8b6e6fba9653ed3cdc2cbb6b9ee13e590d4a9b42b60682b53a2b507ef7f8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:79360a63ad77b0a791c3bdd1cd99fd84ffe40026968bca0daea649ac0b951aca
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:e88c6cb83dac2b1245f3b0b5126f4337f8701a72428f4779154c5c9e253837b5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:903b30cd1fb026afb8c4c57ced2cef8fe66f58ffde42a3a609cfad1d0d01bdaf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:c5f729ac93d3c05da0147001d7b6daec6e8b7a2f1be68885dcb547e8483d967c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:821fc057c7484a6438f4616d7a3d4f4eff46ee5b7cfcee6b096325eef4a2a0b1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:10ebe1988a8406d34c4cf74cd04c31380dab6cb2eaf939acece1cfbad3db473a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:0ae7edad5ccff22423eba20568c4f6598e8d0850d5cca1de72dae4d44dd33529
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:634df5470e79a5c50dc4418895fa2f3896c1409b912b76b301b0be422ac9ec25
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:ce1cb59cd83ca051324eb738c79aef0866e41cf36c3d5aac158e1f8b4c100918
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:c77b1e74d02f9e3405a03b1c89a88b46c09c045a5c77346f86a6157b74b06611
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:61c1f0de7ab9124b9517bf36faafcca86ed0d97fdd75082e9cc081d6a1fd5bc3