Sign inSign up
Flux CLI

dhi.io/flux-cli

Flux CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.5-debian-fips-dev, 2.9.5-debian13-fips-dev, 2.9.5-fips-dev

Index digest:

sha256:618cb9c554c3a94e8b41df9d028567e2d97541fa8b2d179432f5cb4ba24a955e

Manifest digest:

sha256:57bd4bd10d482c4c9a49f89cb8a35e98757768d96f62333163e8c0d2fa917de8

Size

65.35 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flux-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flux-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flux-cli@sha256:ebec1988dca40d0a6dc507e3e0ee5ad59080435fdc903231c8484fa63f92ee16
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flux-cli@sha256:2e3f3ee1dc033fb9b3a0328a5a041391c036ecc5bc5dc195a5665964d6bf7f69
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/flux-cli@sha256:36d82ea9e25b4e57f88905936a5c341185a06235b5e7980d05cb740683f57329
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flux-cli@sha256:b55c882e8aec4517d37974b7b18bdd6b703be8d57c1d79bf3c828caa8f51d7de
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/flux-cli@sha256:8477b00fd4a3b8c152d769f47b5ebe4503f6b36e1fad7c518325daa7632538c7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flux-cli@sha256:b8f61f0ce2ea507efa4d1a13ae1db19cb61b02d463b88432fd59117397a7660c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/flux-cli@sha256:2a34f73fa0924783aedea2d602688d752189bc61a4f6ca15e67347aeaef70975
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flux-cli@sha256:4868e130adc8295854e5d542e406cfa9d5233511f38e886b044f61437f426399
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flux-cli@sha256:1e27f300fb6708e93a7f25275c09917dcef8504a67956e7c7dbb5557a3e5102f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flux-cli@sha256:128303f4760aad4563f871d98a82a849add227e2ba2165c842c15716a9b1c705
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flux-cli@sha256:946713c8e0e4ac25229766035059f099a1cce3f39633fdd1027de22614bb5f1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flux-cli@sha256:8333b60d07268bfb11f0e2556db64bd9237ef5d0c423f5759c9301508592205a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flux-cli@sha256:abd1056adff246e101f53878e89a493e616c620637495089762eef4d76c1d852
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flux-cli@sha256:f084c4556fd99f7d11f6a92efb80327a5a8ac6a5bf9bf24845c7762ed7b87750
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flux-cli@sha256:3c1b94aefd4153b4ce936e8150644560f0f7b340f383c5f0b9b30bb8b092f743
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flux-cli@sha256:c392fb6d7963f7b22cc39e5ed6442536e870c7bf791e2d303b89ea802ae004c1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flux-cli@sha256:3b3427d1c16631ee6d9f2dc22b8c596d6eee586259b5e81f8871731eb339b1fa