Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.32.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.32-debian-fips-dev, 3.32-debian13-fips-dev, 3.32-fips-dev, 3.32.2-debian-fips-dev, 3.32.2-debian13-fips-dev, 3.32.2-fips-dev

Index digest:

sha256:2ca9c046ecd887a320e07cdeb2da93f3ac5bdef7d41297d27da6cab2b8deb918

Manifest digest:

sha256:0e6f6257dba5ca70255926602e253d620940f16d1bee39ba9c262ea0b128e449

Size

80.93 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:afda1dae0747156bd5080fce63fbf1cc7510386f4e404de0afca51b5aa5fb09c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:c4a6100728b46d41063fa32caeee47c4b3db102d457be2bb4579bc7943a7af98
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/calico-cni@sha256:4e0a07e3576c4fb50850f22315dfeacb82f68724708b5702d3a4ef317baeab41
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:2789cf4d9fa7489841440e00c199507f6c67fe5f81f8d089e56151eac3ce6537
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/calico-cni@sha256:53466e1538ec94d9f167699eca72da5683b4d5065f12ccb38f595d4f8aa60d71
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:c3a54376e3436355001d3de4d068190c594c6785c2e372b59a0ed5927544d536
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:8260f1e7e67133d418106bbee6b510e59f354fde19e8c8a4c8fb8f820569c18e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:82bc8126065a5d092c385d9cab9efe94feb14d81e44182695ca7687286c828bc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:a5df8dba97f3d4f20a208a283164d92fc6143660e5f0895439616fc86feee5e6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:8d374aa3130c650c1a1eb01b94a703d46c0bcce9d6c80b63d031a2f3dd316da4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:9f49fa55655ce24c32374e7e0debb26926a29800bf84ce3c8fa5d8691bd8cfb5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:ce9ee4804acf0170f921e1af23ee84f3cef2280cb78709c45000622f67d58308
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:0c38910ce05661bf75e2f0f2b75af5cafa30758c2ea2d6e498becb3235bbd61c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:20b52b43ef05b2827ee1f0b71c95560e3b32019004fffff5a6be2fffc4958acd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:2cd3307a5bc9a2288cc5ff782152cc477726a09ea8dddc43f72b333a3a273ae5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:ee21c336214629634d47b86628c14a2f6388ebbad8ab174c63d141dc06829827
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:8e2384f3d23b6439cc6b035a111f181c6375c7736fd82493c998aa72c3c937b0