Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.32.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.32-debian-dev, 3.32-debian13-dev, 3.32-dev, 3.32.2-debian-dev, 3.32.2-debian13-dev, 3.32.2-dev

Index digest:

sha256:c85edc5d50f2c4b65a2fccf776fb8286f961356981e01afe8b666dbe3350444d

Manifest digest:

sha256:8884bdd59d5f02a340b3d255ea7db93e3eb28821e1a2f8b9bc4ce45898afa134

Size

80.16 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:141d306d4fedcc6a3ff37f486e52c45f6f2f82e6fdddb8ef2d2bc0a88b38076d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:d3bf127b3d803ed8ac0bcabbc43b7fc0ecaece4c637020ba1ffed68a904ab868
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:2dcbbe0ddbc7a66000efbf6c449d971ca9ee4eba28ff4587486a302b24f26d56
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:57587a40b7b5c2d30c1801e39b8505d5b3961760c6ddb414a88ab9cdb986e82b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:56830cf10ebd044a64b26e73cc0cad80d707c5157896630fcbc07d64c7766d6e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:fba04645510f72d060fb716e5586aae1644d7c7ba1b086b887caa89fbdd1d990
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:164b718fa4ac73dfa29a33c064ca559b0717b2cad4f6311d2cd14c48b0dede33
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:52e81b2e8af76a52d0fdcc6b535563f7f1ed159e6b1969989ef205e2f41b5bc8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:1e6a712c36f337e70f9aac2a0524ea2362a0286f0388e2b3304ae0cd3c8d3a1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:4234e46686e098dac07d97d8d66b09d706eb1981ad049df251fe697e3cb8da05
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:04d26eef97fe0d8d46e13a78681894f7721f2c404c98b4b09e64c4acf0e81405
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:497cc8d7e2106030297d852f307ad87c2e67d7ced69d7077175bea854b88028d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:ed3406983f3f2c1dd297f8359151a1324f77d9f0c8fb88a076bd6d6da0290e70
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:1278eb944500fedae8f7a6f437e2755e54fb491f129b20b410a32653db663831
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:a7945ab6a3b987a57f3b744db17a44588117a592e6ff8648674b978c014cc32b