dhi.io/calico-cni
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.32-debian-fips-dev, 3.32-debian13-fips-dev, 3.32-fips-dev, 3.32.2-debian-fips-dev, 3.32.2-debian13-fips-dev, 3.32.2-fips-dev
sha256:2ca9c046ecd887a320e07cdeb2da93f3ac5bdef7d41297d27da6cab2b8deb918
Manifest digest:sha256:0e6f6257dba5ca70255926602e253d620940f16d1bee39ba9c262ea0b128e449
Size
80.93 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:afda1dae0747156bd5080fce63fbf1cc7510386f4e404de0afca51b5aa5fb09c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:c4a6100728b46d41063fa32caeee47c4b3db102d457be2bb4579bc7943a7af98 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/calico-cni@sha256:4e0a07e3576c4fb50850f22315dfeacb82f68724708b5702d3a4ef317baeab41 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:2789cf4d9fa7489841440e00c199507f6c67fe5f81f8d089e56151eac3ce6537 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/calico-cni@sha256:53466e1538ec94d9f167699eca72da5683b4d5065f12ccb38f595d4f8aa60d71 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:c3a54376e3436355001d3de4d068190c594c6785c2e372b59a0ed5927544d536 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:8260f1e7e67133d418106bbee6b510e59f354fde19e8c8a4c8fb8f820569c18e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:82bc8126065a5d092c385d9cab9efe94feb14d81e44182695ca7687286c828bc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:a5df8dba97f3d4f20a208a283164d92fc6143660e5f0895439616fc86feee5e6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:8d374aa3130c650c1a1eb01b94a703d46c0bcce9d6c80b63d031a2f3dd316da4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:9f49fa55655ce24c32374e7e0debb26926a29800bf84ce3c8fa5d8691bd8cfb5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:ce9ee4804acf0170f921e1af23ee84f3cef2280cb78709c45000622f67d58308 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:0c38910ce05661bf75e2f0f2b75af5cafa30758c2ea2d6e498becb3235bbd61c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:20b52b43ef05b2827ee1f0b71c95560e3b32019004fffff5a6be2fffc4958acd |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:2cd3307a5bc9a2288cc5ff782152cc477726a09ea8dddc43f72b333a3a273ae5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:ee21c336214629634d47b86628c14a2f6388ebbad8ab174c63d141dc06829827 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:8e2384f3d23b6439cc6b035a111f181c6375c7736fd82493c998aa72c3c937b0 |