Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.46, 1.46-debian, 1.46-debian13, 1.46.1, 1.46.1-debian, 1.46.1-debian13

Index digest:

sha256:2a280d5c17e679a21717fa77f2cc25f4daf1c692879a12574cbcb49d029742fc

Manifest digest:

sha256:5adb2ed33bf0c4681f7c099b0467f9576eebdd8255501c5d416722db018d7891

Size

34.13 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
4
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:7fc017deb896a497d04eda1d504bc642d3bb078b601b47f18763d2004b39c06d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:98851eb7ecfdb65b4e9abf790ad1b5925d486382d2246595b8412912a0575e71
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:35f009b441bb2e6c341a46baaa078fff2341deea4d2149e97675e92ee7cfefcd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:e70db61fe9c847940f9e96249a9c2a6329dbc0e582a94d9884a56b2d7fd65e38
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:8c543b2e5ca2b9a3719ae26e8970b0dbf178bfcfee55c13c92baa9454392d4f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:8d9aa6933893a9415c9a654a1f6cb4552b0e282cac0d51cb807c2c14f2246a3b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:608db86b5aaec3eddd412a2796c8f4d6bcd9435b7e3e71092ed0e969b317b7f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:3bdb75aa778f57a7e9aa0a7a0375bfad2be1441b856637bf0fc50619af0adae8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:592df220b615694d8639f932de49982d1639b5a5e73ccea17c1d9b8f6ca2dd78
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:c1ec36f5bd415b59e1a81d3a1b5788183c3646edc795110d765eec397a2eb560
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:9f5ad620c97355551f4f5099817a0d18da41d5f84fee23411dc32bbb2030bc4e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:e65075b9b589d56b8b1ab4ec7004cd8e43294448a3bb24e8c37b16af5552b817
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:13cf348c692e83be2e69afa09bfc5179fc7aa5a014199a0af11166c91abe169d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:de2eeca7c960218c6a6f72bfdcec5a3183077e2074a09d1789864b51274ec9e9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:9b8699ef8db2ebced167fd2cda169bcc61aa4e61f0fe13875d234ed5948bc346