Sign inSign up
Multus CNI

dhi.io/multus-cni

Multus CNI 4.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

4-alpine-fips, 4-alpine3.24-fips, 4.3-alpine-fips, 4.3-alpine3.24-fips, 4.3.1-alpine-fips, 4.3.1-alpine3.24-fips

Index digest:

sha256:d08d0d8045257a437eb483ebccd595467802ab36705d114ed2339e6a14a1b1f3

Manifest digest:

sha256:07cd9e7e81648085484195136f215d9e0d0bdbbd9a8dfcb389ded092f48de6bd

Size

59.51 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/multus-cni:4-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/multus-cni:4-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/multus-cni@sha256:53838612d44fd6243d630ed7b601098ef87cb845a07f511e2b209f93067742d4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/multus-cni@sha256:319dca14b296e3b9a05923c0fd8b8936a1e682c349b4beb74d18c8684cb23f27
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/multus-cni@sha256:48740ceea8fbd4ca77acde06addcdac85a360e307d0016a4fbf6eb9f9b0cb1fb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/multus-cni@sha256:c9adca7863d7b4389fc76d81a0d3bab08c2e9c3186647e0446e0e252dec215a4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/multus-cni@sha256:977f3882dd5ae04dd937d4a341d5c9abbfb2d6e374092f8489bbbff4a9ef136d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/multus-cni@sha256:347153c3ee4b92b14fb5e5a321bafd0bab3c55330799a36d1b5fa7ee9a973130
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/multus-cni@sha256:0e3182e6fd8acc2f18c033227e247efaf68c6b1d7d70765bfbc2451eb7974aea
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/multus-cni@sha256:6d5e8e4e74b4d6c5a822e4af3566d0b35d51c6d75e5de59256a0f9c3dea51a78
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/multus-cni@sha256:8b206b53e873e1aff27be5224c16a5e7203c0bf1f492802ed3a7a7cb1d74e37f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/multus-cni@sha256:b25bd6b250bca045789dd8ffc02d2f2c3dc629666a8ab35888b5dba25d2a077a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/multus-cni@sha256:e3ec35d3728c3b608f9422917a4077ce05b6d54e1580e819b8ea3a0bf122c4fb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/multus-cni@sha256:3da967b8ecb0305bc66db120ecbd7c55ecdb7181e872db83795d357863352a57
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/multus-cni@sha256:09f46aedab45167542a5a1703014ff61e8266d15d50d39b09cf2d42396956d5e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/multus-cni@sha256:dac5357b59ac0f433fba7a6aa2f8493fcf0cb3729ab1199102a843170a61ff29
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/multus-cni@sha256:0a7458a98714ccde3e02b320828835ac94087cba0f8b574032c45e23053acec5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/multus-cni@sha256:bbe9c34433f465904ac3ccb1f1bde0d019aae8cf75dfb2c7a6a44ca55bb84a4b