Sign inSign up
Azure CLI

dhi.io/azure-cli

Azure CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.90-debian-fips, 2.90-debian13-fips, 2.90-fips, 2.90.0-debian-fips, 2.90.0-debian13-fips, 2.90.0-fips

Index digest:

sha256:95acf2722ef359c189d36358910833bd2c8e1147d28c441fdba4c78b0a83981b

Manifest digest:

sha256:12bf93f0cd3dad7489659328e1e765fd5ec985b30cbb91ecbe2ccd28f56a15ca

Size

39.62 MB

Last pushed

23 hours ago

Vulnerabilities

0
1
4
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/azure-cli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/azure-cli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/azure-cli@sha256:ebc10facb756757feb02579ceaf3a15169a428f6cbf29693648cd3d120e47ae7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/azure-cli@sha256:02c3d6f6462c21b2a12f02983982f0627e455d371d8862e8f471486abbbed474
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/azure-cli@sha256:ca074af28f8430d2136e21dfab41e41f607d95d0b2e5e42ec229ea185571ef8a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/azure-cli@sha256:c3ec4df8ccef3ea9ffd5dedc32a091b5b4f951362442e1ebc8baad7630c746c5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/azure-cli@sha256:536b56afac42a769d316c1a5e038ae1bdf28f897f88bb5fb4c62c05d1ff6042d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/azure-cli@sha256:907bbd93081514b8fd31e48338ed122c2541adc3759e7f936bccb9680d0a11ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/azure-cli@sha256:540b502e902d04557f492b1c044896459f290ae2af8bc85e171dd279db1034a7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/azure-cli@sha256:9618b892859d5069d8c2bc1d73a937842b556c3e83bc68017432973780f30d61
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/azure-cli@sha256:66cae563b242b3e4575c95b99ba9dedc76f74d8dc0dfc07ca1d234e695aeeff6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/azure-cli@sha256:588a989ff6d6bbc151301af3ea2cfa84842e7772375c8918f10e4e6331ba34c5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/azure-cli@sha256:5802267b987137a889dc2a07afa0eedc461d2178f7cbc5bf76e78ee4aefcb756
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/azure-cli@sha256:9523f71ce6b8bf1c155e3f3ae94071e8aa03773a3a86e05f24640fc18d356ff8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/azure-cli@sha256:235d5fb1573c18e70707767690efff33c04e2bbc5757918720e53603ae2f25ba
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/azure-cli@sha256:dab90ee31516c4ec72831136c899e66b81eccd10a702fc46fadfcb8b8b178862
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/azure-cli@sha256:4b89fcc02cf81a80eb32692156e7c24f202100ef4648c4391a0306161407b35e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/azure-cli@sha256:a27e26c988e3e4ae88b21e3c075f3dfa92da25f2d3bd3de0f3e556147c943de3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/azure-cli@sha256:3a0ac28242e1208227ecf1b24c75a7e133fd71ab4e85660a2e90be2d164d021c