dhi.io/calico-cni
3.31-debian-dev, 3.31-debian13-dev, 3.31-dev, 3.31.7-debian-dev, 3.31.7-debian13-dev, 3.31.7-dev
sha256:8132be404b06f723567893dbb53d22922fcaefecb6f8a3b4b16935de00f82f2d
Manifest digest:sha256:2c5306d5752a188136ff905d07977f1bb38860ca414bed5001a2b60e67365f3f
Size
82.96 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:3.31-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:af8d4f13187b9f70a47faf41fc960e7bf012c0f819b9f9841c1e2f486cd3b844 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:fd09896c0e86a51daa6ac5998e5fe109ec31cea76d5db932ef9681bb3ec08083 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:4876e895e60d4b738380d5258545a190cedbbc6829adf333c6f5436386c9bc28 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:2ad09964394fea5b6b433afec62892ca1693002954c71d198927751a72aa67c4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:99f766965cd6ddc2932e1fe37eb26d4862dc1b83eef0676685dfd42f49d10887 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:fbc2ef818f0f840a4a55ea21994f855e008fcfa3b65513475e59a5ef98dce901 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:5de737fe799d8f6a74300a38db47c06032985ca7bf51ed7976864108f380c392 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:90af48bf1313321b2cbeb852a54aec601389291c36285a3a9967d4e504e4f03c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:87a6c7f589c84600476a4747d9471bacd9455e626dcc80a3536925b53be4d0ba |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:69c181c3a813c201473d1e071ca73d3c5f914478408ab1641a687f954ac99c99 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:a1addd6ebfa3cd1c0ffaf992607fd771f84ca8efbb9146cb21b86be43add75c7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:fba4835ea969c8e844d55026c8f066f39a066580493de8f36595257750ffbb68 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:5dbe75185d301df6bed33105e5a1fd8df7134f887b4c58cadea8f6f833defa47 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:801643efb4500141ff215dbef2b073ed149b5112e55e1c395a19c3501dbcbfd2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:75cc89677d4bf811e2c988933cadebe848bda79bc4d47b55062545541248be8d |