Sign inSign up
AWS SigV4 Proxy

dhi.io/aws-sigv4-proxy

AWS SigV4 Proxy 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.13-debian-fips-dev, 1.13-debian13-fips-dev, 1.13-fips-dev

Index digest:

sha256:36b66ffe307e8364b9b21c8ba9f702ce36d6c8334fe20995764c4b2c2fb0490f

Manifest digest:

sha256:e0bbbe1d9a92d829e9b4279a421796b45d488ea751338b31dcb2f918bb6e0e93

Size

31.72 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/aws-sigv4-proxy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/aws-sigv4-proxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/aws-sigv4-proxy@sha256:7a4b60be7b7964f26cf72b4d6fefe4bea15d14484c76733b1c42ed5a25e6ca9b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/aws-sigv4-proxy@sha256:1b1622c95ad62b4567808bbd93c5b489993a3d3a744b349acec12e1a218ec852
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/aws-sigv4-proxy@sha256:411cf0128ddbcd2e5bea86a55535c1d95dac043c5c2146efb403a6c4c81bb073
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/aws-sigv4-proxy@sha256:3de68d771d78f797ab10c1f0b53ae6eec39d192f00925e56fd1956503fa914b9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/aws-sigv4-proxy@sha256:06a56479d99b251818e04c3ddc4754d113ba7a278926e51908e1b9e455c1d751
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/aws-sigv4-proxy@sha256:47d920abba51b439a1b94791cdaddd36e93d5cc1adc2ebd24bb8fc20f16c2b52
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/aws-sigv4-proxy@sha256:60a6d2dfe5e2dd128455e7a52404f435c37a1b95c3c79701bcc7386f971e8d18
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/aws-sigv4-proxy@sha256:9de92b19843f13bb7e079aaa9c684032bf98a10f05d33c5a4386a7b98ecbaa64
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/aws-sigv4-proxy@sha256:aef02a94f5e02ccb6c1be401fe14d9ae093bbac182f20dd35d1fdb2a7a6efd52
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/aws-sigv4-proxy@sha256:3815dca216df8ab9fd6203a5ee7f58181d35c1b1c15aa06fd6a02619a3e60b0f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/aws-sigv4-proxy@sha256:62261ae911919b4dd77defa4881773a9447b5ad819a6f1faeea8aee2679b808b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/aws-sigv4-proxy@sha256:e23f629c45a583c4f16c70d8b089b17835cd9c90d4dfb511f2b87f3063267e46
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/aws-sigv4-proxy@sha256:b062fc77c2834fd81493c4d4ab7fa1c69b5b6a83674f422bf0510c6d14e4d8eb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/aws-sigv4-proxy@sha256:b8432f6b17df870bf90d957a7fa1637e7880d9db15fdccc1cb94f7f322f8d2ef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/aws-sigv4-proxy@sha256:22f0944ddca07cf91c82424c2ddc4c227e0c4d1ef466eca4408b9be05c5f9f14
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/aws-sigv4-proxy@sha256:a00712f4f5d9b11c9a314a4054b59991b8e826b8365dd7e83a91a919baf3aa46
SPDX SBOMhttps://spdx.dev/Documentdhi.io/aws-sigv4-proxy@sha256:87698bc4704b8f36fccf2ae6b630046ec1f5154c8d903ad4cdc1d212b7f9e65a