Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.46-debian-fips, 1.46-debian13-fips, 1.46-fips, 1.46.1-debian-fips, 1.46.1-debian13-fips, 1.46.1-fips

Index digest:

sha256:4e00cfcb6c226fa5d77a4b72f7f7918e325746fa814a988366d461c929a810dc

Manifest digest:

sha256:64abe3fd6c8d228efaf3aa9a51e094f7c4377899ce97518b39c9f52fea534497

Size

42.80 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
4
8
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:faeccd6a25ab2e3525f310290f88b4784e088d062a286f675b51a038f9e745fc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:d228c2b8a6f3ac14a2818a05d18b3ab3634f0ac38e53ca5a93e0929edc8f44da
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/awscli@sha256:ed214e06d2f269406a55bffc113a0c8a44264b4112494572b03ec626e06e5ec1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:5732ab47671a4840db3815ba3eb9b35c9706bfb3d00459617ddac9704a4eef76
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/awscli@sha256:5b6eba5540b9385cbcb04940eec71f60c911115094ff62c1dfa24f91718026ea
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:eedf79efa0ca6624f4373691da42eee0ad6a5fa93c886192c6a681805c67165a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:466e652c8c659f4045b478d63f1947f3491efcd391d7dea02b5bde4b9beee643
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:6bdaed9f169ac37a1214b13cf218bb0e73c8696dd62c58d7f3950c4e86698325
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:ac219681a36dfb7cbc9a80e77045c7743f019db86c3cc5866920943f781a81ce
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:5efecedc9d629066c61828849c4b3859211885ac43d734fce12f2752797b823e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:0bef5a67c4709ab3c3daa3d768bb31f2b761c8e1a0a8af209073a79e6a31c0f7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:314e3eebb89bc7aef5c939cb4056798780a856be03a0fa8a11b258272d39f4b4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:9445d779233fb39ef5e143029e695bc8ed117d78e997d9b5bbfdc31304b6bcce
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:de0ac93f8e6b65c9a41a27cac6dd13a724a386e2cdd26ec04c47933f78e6529d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:3a69a88717536280b90e842689ee2bf667217583b493d0243f1214c01eaabf28
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:6bbdcc30e9573a0d73a90e6d06af2669f0bfb60d0c42ed1b05db23a312dd9202
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:58342f12249daf27e1ea759a3e70185db5fc236eb2aa3ecc6e240b7191089749