Sign inSign up
Azure CLI

dhi.io/azure-cli

Azure CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.90-debian-fips, 2.90-debian13-fips, 2.90-fips, 2.90.0-debian-fips, 2.90.0-debian13-fips, 2.90.0-fips

Index digest:

sha256:2ff5d2b443d2e2e50a7c227e7586d45ab9e02c6452e2b1b6a70a1587f2d55a23

Manifest digest:

sha256:d3edb99e03dac3e3cf790ee0fa6244b93d60d7a4093e65d704e21d6778457cd5

Size

39.57 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/azure-cli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/azure-cli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/azure-cli@sha256:23cc800ab71f56e745fbe1cc7b1933b20a671484820c7ac7c0d7358a2139256f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/azure-cli@sha256:e7237f7a01399a088deb721d8866fb98a129e5b3dba547270d22a496067cf773
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/azure-cli@sha256:ac9829a72790786f372206ebefe22c7cfff09b39c4cd8ae316eda13b23649d70
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/azure-cli@sha256:506931e298fab6d94cad67089b9e0f53492252aab408998ec09f419134c3196f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/azure-cli@sha256:c59dd04b051493f81e459f0c6f5e36ab3a17d7c7ff9f77c9c045cbbc61a60f1b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/azure-cli@sha256:cffd97c2262efbcdb969244c5e285b4fb4409704a54d98ea1812ab18c15827d8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/azure-cli@sha256:1d52562670351d8a811f60adb88a94c12693bab47cdefadd4c180cd30916d2ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/azure-cli@sha256:97f91aa9bb78480a2cde157c5de6676fb55b8f91db377a1fb2755e0b73288211
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/azure-cli@sha256:d28c210e77742303ca6cb54286f15cfac1fe46614d412eb3be81acd60e02ef40
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/azure-cli@sha256:4791130af2b9d3e68b85f3a16f0790efe52a2970f799863eef7c01cde907838e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/azure-cli@sha256:0dcc29c928c5a3f2fbb9676818aa15eae2fe63469a06bc513dc5670c1014644f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/azure-cli@sha256:4fae5822a0b821d1bd5ce6f1d9c8b7aa1ad3d7de87e94c03eec0534a9841a620
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/azure-cli@sha256:c5e64d5e303da1c1c3d4ff990ce059b6b93b0fca6e2a7b7ed15b4822247566a5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/azure-cli@sha256:09238862974bc2d578f525cb2fa1a2eb6fed140ace292856c8d475f22dfd9140
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/azure-cli@sha256:514f8770d00fc2ae0f2bcfae668de456565b175e3e15df33ed641394dd7a2e67
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/azure-cli@sha256:7c97f98e65258b0a1f28c272bed11066095ecfab0b0ede07b4d32bce933be999
SPDX SBOMhttps://spdx.dev/Documentdhi.io/azure-cli@sha256:6be791c3e5fb5f8a4c325b73ad9fec29a9879241eb87fa7abcffc34b4681c76a