Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.31.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.31-debian-fips-dev, 3.31-debian13-fips-dev, 3.31-fips-dev, 3.31.7-debian-fips-dev, 3.31.7-debian13-fips-dev, 3.31.7-fips-dev

Index digest:

sha256:b19c464aabf8368ce00b45f6a39dd5fd797987481f8117c67fb764a714cbcf07

Manifest digest:

sha256:4b240d21545f8ab91beb0211e75d36829f6b057439f7cb7aeb4348161b1eacf4

Size

83.72 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3.31-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3.31-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:fe3db9daf2a31f30b5e0bf31854483ab38d240be47f0da5e3e1c19cff4766b3b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:5491d668dd3a1d8b340feccbc843ba4ed6eb3a0348a90fa00cd45681fe3b6ce4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/calico-cni@sha256:5135101b396df6b5b8e45aa83c8b992149686b95ec92c1876041d22df857b7fa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:24ade429dbc7e739a92e1e17d3a30600f69f164443bd06cbbf8dff75a6271744
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/calico-cni@sha256:4d8e4bbbfaa5d61605dc3b5ca6a39bc5282e5c82419163733e4ad2ce5e68c4b3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:2c0f5c7f485e64ec55095a935c2f4e22f6d7428edfce0d1b0375cc79f050a7c1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:c68e4edf32de364469afa7016beebcf7cd731b598670da06817f2d0d0f4f0ae1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:a1061c2db70fe7341f27e064d09864bd7c2af63b3d3ed716f24df0cd409dae0b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:2c7cd68cdcec0c84ac8e9d2e1591e56fcca08c778d4465dbe18eb195de36e6df
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:b3edb59c475e05224c70094ea4fd6fc35a7b23f3d1ee7c3958f33fc9710fe65d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:69ed4627183f7266e3c17a3ff6fb39928e888b46663179bc3156d7860e4897bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:cb354825557564ed232142cdd556c569cfa721688536ecd5e7f5c95433888952
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:a6184f4ffc9d250fddd34b5bd53b3f7fcb1349768718fd45982e1ecd20bfe93f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:b75daec7a94876cadba7f1ba165d4741c4c11d2c85a4843b840b36a449f3f560
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:1f8b0b3ad5ab42893397040ecbf8b62afed04f6b616e22e3aa1f045efb969579
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:fa366e309d088a0b298f13cbe1d4b87eb983ac5fbf50daecb0e31af2cb7c4433
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:93d0f8757d5f131fd98103c57e337b0125ca28c58aa360c6c79627dab0fc6b41