Sign inSign up
amazon-k8s-cni

dhi.io/amazon-k8s-cni

amazon-vpc-cni-k8s 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.23-debian-fips-dev, 1.23-debian13-fips-dev, 1.23-fips-dev, 1.23.1-debian-fips-dev, 1.23.1-debian13-fips-dev, 1.23.1-fips-dev

Index digest:

sha256:bbf4a7e957fef11aedb00013cf59924c75937e45e4dd4305aac0ef2a11c6ffcc

Manifest digest:

sha256:d6bb0bb58ec5fcf71ce13fd412d1c092567482e278cb56c8a46fb07ab177dbfd

Size

90.80 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/amazon-k8s-cni:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/amazon-k8s-cni:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/amazon-k8s-cni@sha256:0c445ad0b33958ae23850ffb4aafb5d16f93cb3ed4ca57a922b10814bd614deb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/amazon-k8s-cni@sha256:3f4fbbe20d3fd650fddc7d759829902e76d8b495a64bac5bc610719a209ffc72
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/amazon-k8s-cni@sha256:406895b1e63d3663c5e9cbddf01b4e09ef1490e6cdf135698d449602019296af
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/amazon-k8s-cni@sha256:1c8e69f84b410bc5efee614de9546bca1bc590a0cf9bcdba2bcb884444db0e8b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/amazon-k8s-cni@sha256:8d4073cc78fb269969203f10e5991c12f62f99885fcb8ef039afe9a5e00294b6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/amazon-k8s-cni@sha256:2ee43452d09ce88198d302b64930fab1332ab64c00004b707c5ed92e8bff0d51
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/amazon-k8s-cni@sha256:aa87451cc988fdb00600e8b327e500c9c7c6c1ff40c2d1f43ee09dcc17280c40
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/amazon-k8s-cni@sha256:56c241f68ffda56ee19e78cb27a4c94f95a98f638df6e581666fc42fa0c8ea9d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/amazon-k8s-cni@sha256:7c78b45bfe2ad789e9cb0acbd597219356d870be366449bacf93f3a4ad50e89f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/amazon-k8s-cni@sha256:2ba916e52898ad4e499b0348aee0da939140cbffe63b372f8368fad4eba3cbcc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/amazon-k8s-cni@sha256:2e9b65277ee284e750e85300bf9bfbb43ca79901a3297a266b31ea5b8f407e86
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/amazon-k8s-cni@sha256:f479533e0544db12b96bbc7d0e3d3a9776ea1def390c85c625376ca43ea5384e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/amazon-k8s-cni@sha256:6401dfb23aacecfaa7b05bf96eecc372ac7128e783cfd1a97027d2362966de4d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/amazon-k8s-cni@sha256:14169d3166f3e27ba80a867830cc2b9713d9fe154890494eeae0b207ed615b4c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/amazon-k8s-cni@sha256:55d0f0b0d4240baeac87cc978e2f6a2c7a47e2ff0dea9d47c8b03149a8d92c76
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/amazon-k8s-cni@sha256:5a5d1e33a4a71f70085a1cd8e3d1ba2e02beefe2734474d7d46bcd76526e3e89
SPDX SBOMhttps://spdx.dev/Documentdhi.io/amazon-k8s-cni@sha256:4182ac366c082ac183b781cb0e6cd0e166f902024f3efedfcf0f50356dfa55cc