Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.31.x (dev)

CIS
linux/amd64
debian 13
Tags:

3.31-debian-dev, 3.31-debian13-dev, 3.31-dev, 3.31.7-debian-dev, 3.31.7-debian13-dev, 3.31.7-dev

Index digest:

sha256:8132be404b06f723567893dbb53d22922fcaefecb6f8a3b4b16935de00f82f2d

Manifest digest:

sha256:2c5306d5752a188136ff905d07977f1bb38860ca414bed5001a2b60e67365f3f

Size

82.96 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3.31-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3.31-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:af8d4f13187b9f70a47faf41fc960e7bf012c0f819b9f9841c1e2f486cd3b844
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:fd09896c0e86a51daa6ac5998e5fe109ec31cea76d5db932ef9681bb3ec08083
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:4876e895e60d4b738380d5258545a190cedbbc6829adf333c6f5436386c9bc28
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:4e869612afcb00ae80402a1ced7237fde3e00e7d985b7d56f20bc98d17617521
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:7934f14180b5172822285de8c89876d583b4c271dde4d43ab3cf85d2c42c202f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:fbc2ef818f0f840a4a55ea21994f855e008fcfa3b65513475e59a5ef98dce901
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:5de737fe799d8f6a74300a38db47c06032985ca7bf51ed7976864108f380c392
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:90af48bf1313321b2cbeb852a54aec601389291c36285a3a9967d4e504e4f03c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:87a6c7f589c84600476a4747d9471bacd9455e626dcc80a3536925b53be4d0ba
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:69c181c3a813c201473d1e071ca73d3c5f914478408ab1641a687f954ac99c99
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:88bd64dfb021aebb79a2aa4a6df79af4bed43f301864b5e94baa5e3cd3d7a8f4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:fba4835ea969c8e844d55026c8f066f39a066580493de8f36595257750ffbb68
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:5dbe75185d301df6bed33105e5a1fd8df7134f887b4c58cadea8f6f833defa47
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:801643efb4500141ff215dbef2b073ed149b5112e55e1c395a19c3501dbcbfd2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:75cc89677d4bf811e2c988933cadebe848bda79bc4d47b55062545541248be8d