dhi.io/calico-cni
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.32-debian-fips-dev, 3.32-debian13-fips-dev, 3.32-fips-dev, 3.32.2-debian-fips-dev, 3.32.2-debian13-fips-dev, 3.32.2-fips-dev
sha256:b5f1e93664ff02dbb3b43f68fc4f136d47e69dc5411d7aaf3f8cfa82ebb749de
Manifest digest:sha256:b37e1f9618c2fb6a1c340fbef2a8041ed4d68d55c5dcdd81ae463abd0fbe786c
Size
80.96 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:66376ed552adac93ff44f09809188d16813eb9352057b6209b212cd2803e0c98 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:fe8996f5fac1a4f6ef41c9e8032662983dda2bebcc0e97f47227a727fb6a4a34 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-cni@sha256:30f0e62c65ad2b5c2666455e0778c8365022941596c55b3c0fb5b6bce0bba56a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:9c45e324fdda7e5ff28a6359e7ce1889bbbf4e4bbf7b00552be4a41f60bee18a |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-cni@sha256:8d9119dd26995289bf9219d14050991d81493b7c8ae4925c08991a07f6783a3a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:5434711f26c89dd59dbe1da12043b93db9ab357cec0234ef846f68ea7cc91501 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:d3c5923d562b98a8bc5a780e413b88dbb17310d01e74b7c884105a1d2efc5281 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:1aadf6a1dde8347ec9f4f4320a4cf96667fa0c533c478cddd5fa205be45a9117 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:1818b84f7b315eb4ee2befc745ff3b32b5698f1caafdaa57125013df5913fbff |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:a02d2bb2b13dda5da3f17a9451d6bb73f6f97ffb0dcfb47a95e51ef1ca9cfc60 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:f9a6b0d437cacb88c1385ce9c0909fc9a2844e359d2052bd8baf653aee521482 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:3e7d8d50fff320a95ecbb3d786eb789725f1af718af719b963c1b38a5ffe6096 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:2d40eba8cb63a17e634ca3ea306c410d26010e4536a3c94a2ac89628b7836116 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:ca54d354920b6c9551480c22036247643b27811776b7eb9499f151303ca3e63a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:cb7a577be283c4c8516bf8dc040ef716b417e15a97d07fe71a6a7e2c08ff0c70 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:aa441d9a5c92576140d269581ac799787aa646e7f63e6cdd36d7485a093ce065 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:cca612b199d4cfc811ec2dcfeef9edd2fa4f04769ce623fe70978f3fe62ff595 |