Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.46, 1.46-debian, 1.46-debian13, 1.46.1, 1.46.1-debian, 1.46.1-debian13

Index digest:

sha256:439a8dd20c013803ad7c8e5767252c02bf4405f517f885984d84f4d87e53ad5d

Manifest digest:

sha256:d363bf747671032abc0278e6379fdc864557509cc59ae96466087af11cbfe967

Size

36.62 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:6e80972f7f2d24fe550521eee2a0129bf2049d59081148bde45a554af5193762
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:18e828907656c8f02ea1e3bcf0a6ca49897936cf9cc5506e98186ab81866d443
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:6554c427fa1810fde02d4f8b8022007d9b5463ea5f4bc4473a8af8d0eb737d34
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:8a2e59019bede0043f7f2ae8bc3fe77f48392bf5114f6af3c45e51447283eca5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:63f2707bc13748ed3cb581c1c560a8ab60e8dde3dfabb6d5fa3051c05d1525cc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:0112f33cd943f8c06e037e32d688411942d034d01d5dfc95fa2251d95b27a988
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:00827e01ccaed7b6a7c3c513f67757550ba894f47ba2fadbbe6c5b3bf4f37a39
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:8b6dfc706ca4b4706c882b3e0fbf156db520675a33fe65fc2b76572caaca13d6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:04100e5448cf8f53635780c301964f213fc1549db814258af00796aa64949c3d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:c89f05cb8d90feed93c625926fc57af3a9dc2761fed2d9d5c956b61cb1f0d01e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:ebcc1325301d6be0d0da2ac2ca1f22a8ed9b1c5eaded2ff29dacc1d24eac0f8c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:1cf3151c5b3fd3176fef3683f831e6b23f5fe38521df8588b5992e4915af1a49
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:4e829fa94bb12123b6cd5e60d9b85933c56a7c7ad24d8157edfd7a08ad94cc6a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:20d9701e2e10bd7ea9cb169e4cca9b698806288e6eed94a84fccf6d4cdeb6c46
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:7f4dbdc80a3effff248f5b3013b1299513965a6100571499908233a5ea6dfe39