Sign inSign up
Flux CLI

dhi.io/flux-cli

Flux CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.5-debian-fips-dev, 2.9.5-debian13-fips-dev, 2.9.5-fips-dev

Index digest:

sha256:067064e3af0f8f6b2c042da457a8afd6e72c8c89687d532ed8c2e51616bd3d60

Manifest digest:

sha256:9e54487d5a64e11870d01b8bb2c39b3857aa895a7e822d4ef5222bfdc6b4e65a

Size

65.36 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flux-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flux-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flux-cli@sha256:0fc8a157a3497dc6dfde53fa2f0f4a7bb8cb8c06b09a1385358a47b56cf9ff65
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flux-cli@sha256:90f86eeb6924175072d59ba54a373fe8c171d20480aad86293019b6d39d03145
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/flux-cli@sha256:1ca184001d3c8f7ee94f27fa4a6fc2d2664a347fe182c55024a61d65ade2ded9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flux-cli@sha256:810ddd04e57ae67231e17a21f114c60f9f63a29a7c90ecb9c9e675ba3cee7fdf
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/flux-cli@sha256:bd2e53130d33ed7536bcab8941a8a24bf2b2edb7fcca041fed3dd9f6b36b7e11
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flux-cli@sha256:fe3e0d8c2eb052bfe1dd9ec8d384535991fdcce7afdde7e2506fe7c5e92fa0a8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/flux-cli@sha256:1cbbd84e5edc2b439baba22bf46098187c3d8b93c9b19151be4e9744e8017d63
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flux-cli@sha256:aea7586eba53f6084b337eff90fe2b45ca306f453d134827dd7c725771608919
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flux-cli@sha256:facf20dcb8e74e321e7a1a47dee13af454983cecf1c1688ebe6527742e8971ff
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flux-cli@sha256:d05e800dcec88163004d6bd480164bb423948b3aa7afef801f4439cef278a0f9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flux-cli@sha256:a1ee79f880c36b64bde62cbf40efd470fec2383681844d4fb7a2f399b0188000
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flux-cli@sha256:fd01fcf0cc203758b4df621fd6b9ba271d8f66f3a7e23b4c96158e3ef56fe99e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flux-cli@sha256:8299df85e63ddd0f00490719a291d2474e9a9b93bd8ca90e3647101f0f50d6c7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flux-cli@sha256:a7049a4c52945de6fa9bf18bc9d3a1e84c41869af9060ae64c7d6033e08a1516
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flux-cli@sha256:36a97ebbab6eb6bb24770d82aeaa7f4c416205ca4b9624ab04a7f550d5581b13
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flux-cli@sha256:6a843bdb5ec4e1ff431bde954c474e975a67ed4dbe2da28bdf6083590c1ee941
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flux-cli@sha256:f2241d076d51dd4028418608b2a49ce2fd29027142a92d371340459e321ab54b