Sign inSign up
Google Cloud CLI

dhi.io/cloud-sdk

Google Cloud CLI 587.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

587-debian-fips-dev, 587-debian13-fips-dev, 587-fips-dev, 587.0-debian-fips-dev, 587.0-debian13-fips-dev, 587.0-fips-dev, 587.0.0-debian-fips-dev, 587.0.0-debian13-fips-dev, 587.0.0-fips-dev

Index digest:

sha256:8a6a72ff3ccf587c0132184bbbfe95209a16a4b918c3cc7cdae72bebf3f448ca

Manifest digest:

sha256:d0ca0cb3c89360d3ebe5669a97b110b36ba3f2bc178700762bd7430fba0b5384

Size

88.77 MB

Last pushed

1 day ago

Vulnerabilities

0
1
4
12
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cloud-sdk:587-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cloud-sdk:587-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cloud-sdk@sha256:b9b4789663ae3e6e79ac4ea3292a6e1160188c2ef9f8ea034ec31c46cae71092
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cloud-sdk@sha256:c842a6f3c213a5ed5a40da469e85e29487a141510b6f0199532f3f47be13c4dc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cloud-sdk@sha256:8b572b9057c54f2d32c27e47ae7da8e25a93721fef88ac4efb888a217f22ef18
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cloud-sdk@sha256:d332438bf6bcdca89a202b1f78b6f8a0ce0fbbd0c53694eab9567512d35f1be1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cloud-sdk@sha256:b374b97a3d9e5c44ec3f27754e30021df4799bf84e4c9d7d1bdead500d64f955
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cloud-sdk@sha256:5fd4d125a654fd00faf920ed65c5ebe03a4ef17eb7eac242452740a5443677b3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cloud-sdk@sha256:ef2425f43a496e926cf02363bc2eb1d106dcb479fe7098a9aa8477940fe61a54
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cloud-sdk@sha256:0a198fa75800ec95bdc61ad4b2413eae0994d8a2fcf8120efc84ae7080a8d2ab
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cloud-sdk@sha256:e70f2bb6000a3106fc5129324f680cf74009e241d7a727f98931df1614ca364b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cloud-sdk@sha256:593fd51769f5cf815786cabe18d41b84821ebdaa7ac704a3548bd673b4d8ff96
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cloud-sdk@sha256:3a0c6f3670758510e6887d150530c8054a1f18e2b4405a0af3079cf855081b01
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cloud-sdk@sha256:fb3ac8f17e260752bc67552cf63c32e22498bfdc20028887969f40d269a06acb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cloud-sdk@sha256:2393d10e2571eeff4cc3e8d4c71b796b8d93868c6c51c6d0e149fa6f042e85f7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cloud-sdk@sha256:0bee02422a4735a10f328e20f32c6bf75209ebd02f27ae4d22920b7a12123d03
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cloud-sdk@sha256:5e8eb711546b045ea30032bb3559927959eba5e6e0255979695354a212425546
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cloud-sdk@sha256:557e2945e52d71245f175301b474e8b28d5d1cafcb8211f6502405eb5bc2463c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cloud-sdk@sha256:1520f68674e3c6463e8e3fd63e2df38f082acbdc4d1b8a51cfedc1c4a8c73cc2