dhi.io/calico-cni
3.31-debian-fips, 3.31-debian13-fips, 3.31-fips, 3.31.7-debian-fips, 3.31.7-debian13-fips, 3.31.7-fips, v3.31.7-fips
sha256:3548e239a38943bf447227653bb44a979c0740ed60835ecea7b0715a4f9e8280
Manifest digest:sha256:ef8352ea586b8db62c1b0b962be07f826dd62814555c878471e396882c01e39a
Size
36.91 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:3.31-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3.31-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:0e1cb3d45002689558e664235becea68736f6fb9fbc063909cf2e9c235013f3a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:5ad3c31b6a00bf655900b5372ff1fc72cdc21af5faddf206c867d901422a0453 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-cni@sha256:afe3a07f70ab7d143ee76d1424b2bf52d2f64550344c3b6269853b470e4bf8b3 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:5ef5b050ee51a0ad6a1044ce2c43370983a5ee2c93232e542da7c77bcc4699de |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-cni@sha256:67a8425726964d4cd89acb047f68acabfa3aa9495536cb45e5dccf3ea1e7c066 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:f7d7472eb0b9b979c1499a0922c2cd4ce3af1a6beac8d75d350465eb6a3823a7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:750ca8620202f9edb2705adc86f973796fae9efd111d551b70111589549cb722 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:750b16471e2adf59453fa0ac152a572a98df52ee698f47efa897112bdcaa78ab |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:b6e8e842d6eb82cb7bb66d3627d64f434915d47ee2505dd308afc13ca102e976 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:b3eb2ecf95c62819d153aeb1ac1c16f7a3b78f4f4ed9d065d1f61c6c7e0b8d44 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:cebc4391f1e97bfb8d033e422ff7e784a66f48e91a84b293c4910f62b50449a5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:fcdb633004afe42b1fdd832cb698b2cf62fe28acc997005533e057953f93f524 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:f99bb94a2f4daaaaf7db945bd1fae0163064627aa671959a58ad4be626aae5d2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:f8243bb4693b050eb454e5814f037ff3a68fd9fae28b260f655147416f4d2dec |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:c8ef98c5d9abe47b1669d61407af2a037a6193ee4b0625be774a9bfeb23e3eae |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:4298a32e2928f7b753e42286546fd22847b7921efc797a46c17be7ab20980dff |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:a666fe703630934bdf912ea81cc1e447f886df5c539b29f755ac5483633c8c4c |