Sign inSign up
Azure CLI

dhi.io/azure-cli

Azure CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.90-debian-fips-dev, 2.90-debian13-fips-dev, 2.90-fips-dev, 2.90.0-debian-fips-dev, 2.90.0-debian13-fips-dev, 2.90.0-fips-dev

Index digest:

sha256:f1a16ba530e8e5a88a53e27585774fab924d763f6d086ad810b7fa1b5dde9865

Manifest digest:

sha256:521ae8efa43fa6bf96851a7f0223cd44bee3dc1efe95f568874c9288c7ffe351

Size

51.84 MB

Last pushed

9 hours ago

Vulnerabilities

0
4
5
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/azure-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/azure-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/azure-cli@sha256:36dfad847e4457616c71b6387f78ce316d05d74ae8816ca3400e35f8f5038204
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/azure-cli@sha256:37e6f2d6ca5a454b97ebf72aa8d9966c0c85639d7c6eb44d1d080a791037b856
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/azure-cli@sha256:763520ed68125afe602350392a9e4c7dcd75254fc72f086dcfd7aa056bf7fdc7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/azure-cli@sha256:8d4fd5dc6e907d007a9aa273db1217dd095db495650916a7aec805afa7954c0b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/azure-cli@sha256:d9532c9666b580ba042bc0d796a850ab269b91cb9e266f09fb63e324510ba588
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/azure-cli@sha256:97fe0850f69651a95582f45ae9e8db00c27cb2fcf4887e849e28bb71340d02ab
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/azure-cli@sha256:900d8f8e54a47b12f7f63bcbc97fdfac893c46a36448c78e1825b8e8ceb287ab
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/azure-cli@sha256:bc6f077f535b17fb28746bba791fe6a3e7bd5aea04426cfdd47a321c58594650
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/azure-cli@sha256:4b0cce3a91dfed5ce416f14490ec85681a504d604664be821d2b60a10cdcdc74
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/azure-cli@sha256:a478fdcb41fb92511a6a5bbdf86b849dbc3c65c05875ac2a4419487aad9e2d6e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/azure-cli@sha256:a290b6fe1cd3a77877e726c4c1a1bc94f0dd6a08235bfe4b3ca9321e4fc81030
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/azure-cli@sha256:bd889c3d8c9cd488be10a378e2587236da04874ec598d7428b63cd701f7ee74d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/azure-cli@sha256:d4a3f11714b4cb5c173e1df3de3d7a231089aa0d551736176ea618cafa83c353
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/azure-cli@sha256:b9bd2577eca793b12141dcb457b675ada05ba66d1f4e770b49660b98ac43470e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/azure-cli@sha256:0446ef30b0c2edc876bf032dc5745ccdaa74f7c5d79c46a3ac7f3a89c7ed8b98
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/azure-cli@sha256:9d1ca557a944ecc77bc517084226e739adb0cb13839290ab9da2c21a839d17fd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/azure-cli@sha256:b01c0de1b3cfcf442c19ffc3cdc40f5ffdd5aa4223f2d07ca5a33a0eaf76512c