Sign inSign up
Google Cloud CLI

dhi.io/cloud-sdk

Google Cloud CLI 588.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

588-alpine-fips-dev, 588-alpine3.24-fips-dev, 588.0-alpine-fips-dev, 588.0-alpine3.24-fips-dev, 588.0.0-alpine-fips-dev, 588.0.0-alpine3.24-fips-dev

Index digest:

sha256:ec8e1b6e88e39396f2c98249cc8f6a236431c772722bff1f7fa66794ee826904

Manifest digest:

sha256:f6fca05b7b54368101354a3974450e837286af1e12f07d92a4e2e08adb0a2cbf

Size

58.04 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cloud-sdk:588-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cloud-sdk:588-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cloud-sdk@sha256:ecddd62525081ed94425806483b07fea5cc3628530efd7376636682b64a26f5e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cloud-sdk@sha256:5a2267d35dc946044b923e600ad86bb341dc99dc9d7443a874ea287a8311cd9d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cloud-sdk@sha256:bffaf049164c9a84f59051c1e39167e47ece339041df210ad05773c550fb181d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cloud-sdk@sha256:a3cfd78cf79b6f509a9b66b021b7b2ebc89819c2e8b43e8418c0a6062e93daf2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cloud-sdk@sha256:65f9f269bb7e11c18112411ef191fa399bd0c9b010a46952449940bf616e9c16
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cloud-sdk@sha256:2b3c96737eb220460b25686823665e37638c56aa0726497e9ae38dcc4f3a1019
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cloud-sdk@sha256:f4a957295f1b2df6417d7c3a6fcb5f010ff4a42e93223bf9d8f4b90e489018c7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cloud-sdk@sha256:c8f4c81d2d575bd4057183f28c55804c523a57702589c53c705ac2446e1af262
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cloud-sdk@sha256:bbc37b16cce51b310af3083b3a09c61c50ef0ff9233478e54cf56d77114fc2f4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cloud-sdk@sha256:093ba948e5851e7c02088e2feaf231b859cc6f725b94c3facf32f4ecd7c84e91
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cloud-sdk@sha256:b48456e81a81a66d6423c23fdcd4d9d0e011839a55bc9cb6b45009c51429b961
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cloud-sdk@sha256:c2f0e1df0dd573747dd26db5737b062f9ff3e7c87d91b2c5a1d9ae6890d6235f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cloud-sdk@sha256:47da63756f4c50c5b5dfb833414c20c6f6212ea741f9b2ec95b350b63db3c92e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cloud-sdk@sha256:d5b3dfaa7eb5222a10aa73eec26e81ee18994618190872a59dcb68234c6d3c88
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cloud-sdk@sha256:fdd6bab07f70f7fdee36c31ae9edbf647f0fe8ab7fd63f9c0e9660cab4043448
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cloud-sdk@sha256:94b0c6bcce3829ba196dede1e6e7a6011b13d75a80be4b2ff00530474fc39336
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cloud-sdk@sha256:495bde6ee540ba6dc3a8bf144e4424a8e7ade085a12af40d2bc5429613dd78a2