Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.37-debian-fips, 2.37-debian13-fips, 2.37-fips, 2.37.7-debian-fips, 2.37.7-debian13-fips, 2.37.7-fips

Index digest:

sha256:7d98ef477d0129eb10a181a1b4fc4950fc31ec9fbd88a3398679426e8440e1d9

Manifest digest:

sha256:3c1305cb12defd769681aee57e6eb2b6681a78e4810cb8c39c192f24cab178bf

Size

76.84 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
0
7
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:eacf33deac82e7528498a3054d7f892fac5fe399608c2500bf269792509d9425
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:8c947cd9ed04010227c744905dcfd4a9e83eef3b4214ff6bc9680d2819a9b0c4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/awscli@sha256:78162041b11fcf31bd2d9ece53778dea2326c270be80da689599eb71c45c56b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:43c8064c81f604507b1c2d351294dd40308e0da728006505ff1463df56dfca33
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/awscli@sha256:2aae746f33414ba9196710b46238c469d5424cb80ca29859ecba023ca5502d59
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:d080c0015e206dfcc830adcb5cc26dabe30d81980641320383432adab991f3cf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:f8f7152e0841b6954694313bfdb921dda5a25735d83fa7974cf616c7e3db307a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:d2f75c2f16055e67d1f9f9ea7f2aecc43a0489297bd281b42fc6c2f597c02e82
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:fd67dbd64da1bd9b641a1308d3581b23088a5ec9bc2cf83f8e59dd430a11c8f3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:25f71cd8d3c5f66fef3bbeba715d3e3a6b70d1c909d77d0ce3deb8bc352796b6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:38e0ccdc40133b06ef5b13469a906d1476c5c72b2056360f0f5310fa9435b908
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:38d1f14fe232ae03261e429856d9ca626b3696dc7b3b97fd8202ffae8180a128
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:d55522443ecd5a645d6f40e6835307c89b1cbb74dbf403b4bd11d01dd9db419c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:4d7bb704e9edf01c063e9dcf22b1a1314fe3776add3e4a7b27c6c612e9fffd7e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:e1677ac93d63dff47dd2b7066b3d112b54b5ebdc13ffb37ecafc4c8865056115
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:d345279130312f181d6f7eee55a70460d1e3604be3f9fe8ad4a5780f0f5dda06
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:0b1ba4ab7bfe0b5ad9cce1180a4b47e58abecd2d9bb01ac1aed4e448e167383c