Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.31.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.31-debian-fips, 3.31-debian13-fips, 3.31-fips, 3.31.7-debian-fips, 3.31.7-debian13-fips, 3.31.7-fips, v3.31.7-fips

Index digest:

sha256:f83a3256e7e26c7125c020f9b8d3e02b59dd91ecbe729961416a8646bc7c54ea

Manifest digest:

sha256:011041e9d7c60c8c60ccbc0d482b7eeaebca41e97c1190195b9ecc8fb809f813

Size

36.91 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3.31-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:9e9d4f6c975b607e5e83252b59482f5d3cd98fb21b757c0d20b6b2781c798459
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:70d249b7c3ba1895319d274317ea7945bfa6423d305754a56d602a76cdba6daa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/calico-cni@sha256:863a82878cedbc794f245ad3d9a15fa308ab2eeb7ec63a5e59549d606a320398
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:0e43022bcce8baaee996af04272d50e60b4776671a839adb968702460d07348b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/calico-cni@sha256:243c35c38c7598312be0316734c9409110e86e4af4feb566ebd7c46fc46d768c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:83f272e65b63ee77e4a85c4fc4af56dcbfc7cc4e22efedcdcbdf5e7fb29ca35c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:48dc5a3f44783d0c98106c45245e3c7ee4593467693d60a56c7e2280e27d57f8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:70a5a3aaab07d38f89e70f1326e25717fc5dc342a225227842d2c2e30bfe1af8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:6039c0b0aeea103f13374f36324a6090ebb6f1b398ceee6f00cf74cbb9f4742d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:741b399f5d766958b664db1028c78c84084715b9846e00d6126b051c346eaf6a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:290eb33dfbfbbbab3087b88aa32b6660986810d27a5bde58dd7ba6646720cd37
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:144b6ef8aea53b2895205a670bcb6d30d016d9f9110d3258566fe8bd118cff3c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:b14871bda08d6e6135c79396e208f5a95e8b9ab6721e8cb17023baa52b7a3c65
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:4315062405f206cf21ca4b076a4e233fb73da5bbd3ad57a67a8ebdea9e8c056f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:7412024bdc33238f29a502fbb70b046d1b7e8c59b42acdf7c2454cc457c47959
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:9dd39335eaefde805776c9d97e427200686604bedc50cdd17e59a2f8012499bb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:42f725cd540533d1b2a9f09704c57ab97894f1ccea81c586d8d76acc420301fa