Sign inSign up
Calico CNI

dhi.io/calico-cni

Calico CNI 3.32.x

CIS
linux/amd64
debian 13
Tags:

3, 3-debian, 3-debian13, 3.32, 3.32-debian, 3.32-debian13, 3.32.2, 3.32.2-debian, 3.32.2-debian13, v3.32.2

Index digest:

sha256:65b99e226bd47e05cad8028abd454cd0d8ff5abed71e57df4b6c55fed97527df

Manifest digest:

sha256:ac9cbeefb7f24c208d030eb11c05201a4c31b54f398bd5e7fab62ebeb45a0a56

Size

27.54 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/calico-cni:3

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/calico-cni:3 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/calico-cni@sha256:881deca1e19d896f57fccc98f17d16421bc3f95fd3db4171f81e175adb46f710
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/calico-cni@sha256:92c2e48727018411e0d4e763e4236df4b473a4b0d96feb588e336fb26442a0de
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/calico-cni@sha256:45feba855ed2162d02599934dfab77d04ec5a1295a304a55c25bb58fa8b17340
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/calico-cni@sha256:2676376e953c078b77e3cc5c33a6afd434070bd05ceb85afbfdae7fbdf24cdaf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/calico-cni@sha256:ecfca37c4474e6bebb1899cc63d6609a90d0c7fbfd6e99d7c949becbe47591d4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/calico-cni@sha256:0a6159422368257a46c74c0c21712861bbbfd9513b9b2facedf83ac0a09f4ee6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/calico-cni@sha256:6083df66aafc918e022d6999d591cf3133687eed2892434771c7d91d48976ca0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/calico-cni@sha256:185cf5573de46cc6b6536becc4398b4c3fa4b538210fa143ec423302e23d902f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/calico-cni@sha256:9619f5f4ccf10066a09feb79dfd639dbf5df60d8a731d88aa4b1258d9b714db6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/calico-cni@sha256:5561cd1975705c6ddb5c8cbd0cdb33205ca3bb49848993391e1ae644b04cb6ce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/calico-cni@sha256:d264729a1c456bbce1acfc7295079ca3ed34f1f909a263d6ca47045298b08a3b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/calico-cni@sha256:953573f8625045f1f4178e1daf776b3e0d9d7469e9426c28b15ca2190432230e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/calico-cni@sha256:2c8e35a416b4f67e83be1b08f9d2cb7bba769494cfacb992ac859e0392b17b59
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/calico-cni@sha256:7e34a8ee4b1a7fb187e5c24582039a4fc65f39f516eb81890956c28831654228
SPDX SBOMhttps://spdx.dev/Documentdhi.io/calico-cni@sha256:2dd3a93bc0f5eaac12b8f37d69fbc5da753d0e30397e5e8417a5192b61fbfc20