Sign inSign up
Flux CLI

dhi.io/flux-cli

Flux CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.5-debian-fips-dev, 2.9.5-debian13-fips-dev, 2.9.5-fips-dev

Index digest:

sha256:d864240bdc4f26bb3e7097bb53d3dba9856c170c48c93b2fbfff650e9dd532af

Manifest digest:

sha256:8d284ceb46c3bc0ebd71e2d9278c5c204d329457075622e6be4cc67969ae2764

Size

65.70 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flux-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flux-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flux-cli@sha256:e114c8ae911eb42304c3bcf82b9e5e1caf700f7bc8a7aa1bfa84c7f95cd2ba1e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flux-cli@sha256:a637fda309a1f24e5a0b0c8090a0537bf9c0b77157cacfbc77e26c51daf258b0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/flux-cli@sha256:62b835c53e8e6544f7c95390f9249f3b6114937ec636cbd2ec5b18fb2bd3311c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flux-cli@sha256:31df9b5acd1a0c3d0e1fad83dc86d3b1c686441eebc87d422bc7f348f4b66262
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/flux-cli@sha256:1653460b5ec22a642e8446a67f6406dcbdc5e47f4703db72e9edb713053206bd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flux-cli@sha256:4565cdf95c05677a4636fbee296c0bfd63b271a2b281b651a0006b0b7f763c00
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/flux-cli@sha256:71e60515f978e1f1bebfdac272abfba8451ea08d00da73a9a19bd4781e8cb97f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flux-cli@sha256:e01c1a14a4102ce77f0bc32a72d512e9edc8beb4157f6abf3cea9ba33ae8ea57
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flux-cli@sha256:1b3f59caaeeec76d3dbb4772236d821b98866e9afe92c7d1d0d03b59d0fd1602
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flux-cli@sha256:8b26d80a4b9aad43f35d9c1b3235e7f6fbc9ade1342c0043002fcaa64f778b69
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flux-cli@sha256:8d2e7a02eb924ab392d45c51b9901ec52277ef1f28046d802effcb550254bbb9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flux-cli@sha256:3798fa8a05c5db0aa3c19f6b578d831957e397b7f8809c728d7cc08e4fec1b45
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flux-cli@sha256:854076e5d7b406c9f7cb5f17f81c66d857f6e868a26d616b7785d7a5b8de986a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flux-cli@sha256:94a9b83cd870b5c1fdad96f092b40a18e9504e0350d2e40eeae3a1250c2b46fd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flux-cli@sha256:16acbf4cb994b0d4cea0f3aac496a311f98bf293130abf922e64d0acdf86d198
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flux-cli@sha256:c14e5b4f38d0f8ba8cecc36b6b831b799f1c644d16ed992e9aaa9e8029b248af
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flux-cli@sha256:6fc5abadcea016bccb81d11d1b6a8153e7e9a847e187b4b820dd31ec9a6bad3a