dhi.io/calico-cni
3, 3-debian, 3-debian13, 3.32, 3.32-debian, 3.32-debian13, 3.32.2, 3.32.2-debian, 3.32.2-debian13, v3.32.2
sha256:65b99e226bd47e05cad8028abd454cd0d8ff5abed71e57df4b6c55fed97527df
Manifest digest:sha256:ac9cbeefb7f24c208d030eb11c05201a4c31b54f398bd5e7fab62ebeb45a0a56
Size
27.54 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/calico-cni:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/calico-cni:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/calico-cni@sha256:881deca1e19d896f57fccc98f17d16421bc3f95fd3db4171f81e175adb46f710 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/calico-cni@sha256:92c2e48727018411e0d4e763e4236df4b473a4b0d96feb588e336fb26442a0de |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/calico-cni@sha256:45feba855ed2162d02599934dfab77d04ec5a1295a304a55c25bb58fa8b17340 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/calico-cni@sha256:2676376e953c078b77e3cc5c33a6afd434070bd05ceb85afbfdae7fbdf24cdaf |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/calico-cni@sha256:ecfca37c4474e6bebb1899cc63d6609a90d0c7fbfd6e99d7c949becbe47591d4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/calico-cni@sha256:0a6159422368257a46c74c0c21712861bbbfd9513b9b2facedf83ac0a09f4ee6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/calico-cni@sha256:6083df66aafc918e022d6999d591cf3133687eed2892434771c7d91d48976ca0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/calico-cni@sha256:185cf5573de46cc6b6536becc4398b4c3fa4b538210fa143ec423302e23d902f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/calico-cni@sha256:9619f5f4ccf10066a09feb79dfd639dbf5df60d8a731d88aa4b1258d9b714db6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/calico-cni@sha256:5561cd1975705c6ddb5c8cbd0cdb33205ca3bb49848993391e1ae644b04cb6ce |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/calico-cni@sha256:d264729a1c456bbce1acfc7295079ca3ed34f1f909a263d6ca47045298b08a3b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/calico-cni@sha256:953573f8625045f1f4178e1daf776b3e0d9d7469e9426c28b15ca2190432230e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/calico-cni@sha256:2c8e35a416b4f67e83be1b08f9d2cb7bba769494cfacb992ac859e0392b17b59 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/calico-cni@sha256:7e34a8ee4b1a7fb187e5c24582039a4fc65f39f516eb81890956c28831654228 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/calico-cni@sha256:2dd3a93bc0f5eaac12b8f37d69fbc5da753d0e30397e5e8417a5192b61fbfc20 |