Sign inSign up
amazon-k8s-cni

dhi.io/amazon-k8s-cni

amazon-vpc-cni-k8s 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.23, 1.23-debian, 1.23-debian13, 1.23.1, 1.23.1-debian, 1.23.1-debian13

Index digest:

sha256:63f76f017c35c837ec61b53b43f08ff50b500dc09b1d43c650fceba3c402dd62

Manifest digest:

sha256:63eaa5f4d7af455585d00798489da61d17737684029e964274d09afaf90c099a

Size

36.75 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/amazon-k8s-cni:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/amazon-k8s-cni:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/amazon-k8s-cni@sha256:8c2993c64bba2999553c2e1cbda1a05c1b5a75921a753bb4cfa0e15b2513a325
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/amazon-k8s-cni@sha256:7f21ac4ca0433742ab0b5b46eda4e1dae3fc7ce5dd10f1ebe2a7769c2cc3d8a4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/amazon-k8s-cni@sha256:56f5aaffaf4bad96235ee004ba7c472f401b83cfba1de8ff0bc7afd5797ca83b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/amazon-k8s-cni@sha256:d63006fd7d1805c4953cdd0ac0f551492daad93d54512afdf9305ed687880c6c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/amazon-k8s-cni@sha256:9451533310a92372699f87f533b50aa2eac1f915a973bbcc3f9bb2448a77c7b9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/amazon-k8s-cni@sha256:367bd535faaf5d3c6ecded830e3f7eb965383697a066136fe5a0c559138bdaa5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/amazon-k8s-cni@sha256:67801642517bdca73b963601386451b9e765bb02070ba58b461bd159484054c6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/amazon-k8s-cni@sha256:2a384dc9f9e25372ec9f507c805d0d47728b1c8880ceac23c43bab26e3f9b3d4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/amazon-k8s-cni@sha256:1060ff1dedc6c7fe8ef5ab4aa6abcbf17fd6ca7bdcc4e47811000c937954807e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/amazon-k8s-cni@sha256:583f091518f49148dfa90534444d5cdb61a092932045744c9a42c416ca654d12
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/amazon-k8s-cni@sha256:632ca107c66a836edc9343577f469781fe4e96df139d3d17ef92a50f9e4d0c81
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/amazon-k8s-cni@sha256:23793696be99769b6fe22a82a08f5ae73438ec753fc3974624da5063daa6244f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/amazon-k8s-cni@sha256:fc201fdac6948239490ee585f800b4084b034524dafb39a1594c4fe89d7a1b9f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/amazon-k8s-cni@sha256:0e5156af109f6483266aa35c7ce1e555fe1030a28549464911bc099ee4c317ca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/amazon-k8s-cni@sha256:d5c1795ac4e3ab7b016a93cc5bfe89dad3b8de765aa94f8e0bd218f62a3e5374