Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.46-debian-fips, 1.46-debian13-fips, 1.46-fips, 1.46.1-debian-fips, 1.46.1-debian13-fips, 1.46.1-fips

Index digest:

sha256:4c053eeb65d8e58d027b97a7241dcdf8741b22cf6448d7d74532fe82b5898c79

Manifest digest:

sha256:d88a7e835072b2aa378ccaca5183a4f44634792b2ba0ac8df1e247fd9da803fc

Size

45.34 MB

Last pushed

3 days ago

Vulnerabilities

0
0
1
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:589d9ee93c80bacc5072048b13eac6acee2274e2065912d1f85871a147b3351d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:30f4f5ee0ec4b7a4c13727b5747dfa0fdbac029410c75317b6f3cb073eefc28e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/awscli@sha256:2e0ae98ca6ca4e4159a724581d747668b50e9080ab67c512d875b13be6b2e4a6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:c37a747f8527b82e508c1e3b4a57462d6a6112e8ac2e10c42e10c67f23584d69
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/awscli@sha256:4ac5b270b587d2ca4d573f5363f7777d1671a33cbdbefdcdc543e0dcef1fb081
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:aaafdb8665bc6745ce2e510d585712a101a3cf9410834a6c2689115dc7d82b2c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:5717d4ae80013fa7b6e316ae11165cda1746dba539d73a0649ee227d6e9e0fbe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:57ac6552832eb6db14e6d586a52dacd772053ae3f8de0b61327d6c9177c2fb8b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:cdaf79b43bda850a531b98974f468db2da29e406e8804f32049ed535aa7bc711
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:2be9c260e702d1757f56632bb0b0d688d721156d0a5a2cc7b8253812906bc560
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:2204fc42fba7d1a8d6194111451411c355b8c7e4b9dd74e88c1f728e075a70e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:0010863ebd9a4d91f0112353fc94544f85471100fd105150a4f2bfaafa9b9b0b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:9af2b86076a7c85f9bb6c85246a6b3fa03be3502e8fb1f410b5a6de0ab735f3f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:9a7be380e058a7c15ab3257c2f8b6eb78428928a5623b1121cdf57a591621eff
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:77e1ac7a22e9baf43972896a5ddca0475261c5202b90cf2785d6a6a1869793dd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:e7fe077d80e0d90453235834dfb3bfa21639b160271cccb003adef52a24304b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:b84af4cfe8a3571ebe956723ec5c170f8187f92910490c75e78ef3602fa2f70e