dhi.io/aws-sigv4-proxy
1-debian-fips, 1-debian13-fips, 1-fips, 1.13-debian-fips, 1.13-debian13-fips, 1.13-fips
sha256:0ff22dde7f1483cff84c4cf873875aed1fc6bfde9e55e0a89fd8be4a54b40cf5
Manifest digest:sha256:123dcc4280b6ec90f76d57cea820ab29ac3bb5f8c8ec9cc553c3d2dd36ba2037
Size
12.97 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/aws-sigv4-proxy:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/aws-sigv4-proxy:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/aws-sigv4-proxy@sha256:e9df19d591612c811187d66fbdb0fc905388b1f3af380a75b3bde2ae7be62266 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/aws-sigv4-proxy@sha256:8cc0c08139e857b0ec01c24f031a21a251f85fd5479e82bef52cb46b155b8e2c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/aws-sigv4-proxy@sha256:3d20bdc605f7fbe87fa071edf2bd599a3e4f966881da5c0c643dcf3afa08fc8c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/aws-sigv4-proxy@sha256:33745be7e85fa2bb2c8d036ada4389d87e8eca970c72ba1d6fc8d3d8d8c73318 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/aws-sigv4-proxy@sha256:dd0d683b3bd98d422abde3a55e61635d93c56d98ea0944b1719bc45d95d37c64 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/aws-sigv4-proxy@sha256:2e5ee4b148543c1a04398657139b6f0aa2f5f54b565b9fea1ca0ee87513fd5c1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/aws-sigv4-proxy@sha256:443a24762a5607f19893761532c19463113c095b897eb3a790da8e5b00ec2269 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/aws-sigv4-proxy@sha256:fa001c7dbbe40aa64be3d234db17f40197ea328c789dccd205f00e1615d1bdd8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/aws-sigv4-proxy@sha256:8605032990b3f926bec6bbdc77acc66a8ea541fa938a9531edcadfa181273111 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/aws-sigv4-proxy@sha256:df29f45b75595e36447a66cfd0b49e7b688a5ccd22b0109b28619f50cca7ec21 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/aws-sigv4-proxy@sha256:127cd946e68f44411019bdb6d5cc473b044252fedb9873e742024a20532ef18e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/aws-sigv4-proxy@sha256:00bc9b87cdafa8882ad332bfb866f81c5dad6b43c3b5fb91002791d60aa9b17b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/aws-sigv4-proxy@sha256:a1c859bbeb9f848b558054273383ea062dc812319f4d7268e56095f0d3167419 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/aws-sigv4-proxy@sha256:b8d1f7ea2ced55a7fce2c0b4c17d85f3e210fd55e2740dd5137128df9f5794c9 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/aws-sigv4-proxy@sha256:43f77ecb72ef24d75f6d4cd493ecf92107f564650a567d3e80d3b2f27b91eecc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/aws-sigv4-proxy@sha256:e62289fc0e709830109c3f882867cf4608c5354ff53cda3b75d34a0f0897352d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/aws-sigv4-proxy@sha256:afc774538679d68bda6481341ac5c439856f30b912897da7ab479cfd2b25fc64 |