Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.32.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.32-debian-fips-dev, 3.32-debian13-fips-dev, 3.32-fips-dev, 3.32.2-debian-fips-dev, 3.32.2-debian13-fips-dev, 3.32.2-fips-dev

Index digest:

sha256:b5f1e93664ff02dbb3b43f68fc4f136d47e69dc5411d7aaf3f8cfa82ebb749de

Manifest digest:

sha256:b37e1f9618c2fb6a1c340fbef2a8041ed4d68d55c5dcdd81ae463abd0fbe786c

Size

80.96 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:66376ed552adac93ff44f09809188d16813eb9352057b6209b212cd2803e0c98
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:fe8996f5fac1a4f6ef41c9e8032662983dda2bebcc0e97f47227a727fb6a4a34
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/calico-cni@sha256:30f0e62c65ad2b5c2666455e0778c8365022941596c55b3c0fb5b6bce0bba56a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:9c45e324fdda7e5ff28a6359e7ce1889bbbf4e4bbf7b00552be4a41f60bee18a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/calico-cni@sha256:8d9119dd26995289bf9219d14050991d81493b7c8ae4925c08991a07f6783a3a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:5434711f26c89dd59dbe1da12043b93db9ab357cec0234ef846f68ea7cc91501
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:d3c5923d562b98a8bc5a780e413b88dbb17310d01e74b7c884105a1d2efc5281
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:1aadf6a1dde8347ec9f4f4320a4cf96667fa0c533c478cddd5fa205be45a9117
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:1818b84f7b315eb4ee2befc745ff3b32b5698f1caafdaa57125013df5913fbff
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:a02d2bb2b13dda5da3f17a9451d6bb73f6f97ffb0dcfb47a95e51ef1ca9cfc60
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:f9a6b0d437cacb88c1385ce9c0909fc9a2844e359d2052bd8baf653aee521482
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:3e7d8d50fff320a95ecbb3d786eb789725f1af718af719b963c1b38a5ffe6096
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:2d40eba8cb63a17e634ca3ea306c410d26010e4536a3c94a2ac89628b7836116
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:ca54d354920b6c9551480c22036247643b27811776b7eb9499f151303ca3e63a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:cb7a577be283c4c8516bf8dc040ef716b417e15a97d07fe71a6a7e2c08ff0c70
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:aa441d9a5c92576140d269581ac799787aa646e7f63e6cdd36d7485a093ce065
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:cca612b199d4cfc811ec2dcfeef9edd2fa4f04769ce623fe70978f3fe62ff595