Sign inSign up
AWS CLI

dhi.io/awscli

AWS CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.37-debian-fips, 2.37-debian13-fips, 2.37-fips, 2.37.10-debian-fips, 2.37.10-debian13-fips, 2.37.10-fips

Index digest:

sha256:416108485e10b7a1f74ba2825f4e60f967e5a55f30b82ffde569ba496b62a440

Manifest digest:

sha256:fdffe6f5f8fe0b08c88a2972ff385b3e1e422b3defc59c43eee8a2f9670c6995

Size

70.38 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/awscli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/awscli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/awscli@sha256:586e7f0142782e061ba49807d252cd2af28ce64fa34745dfbffbb69ada80c7b8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/awscli@sha256:45e55628145f214c23f770e73474f5989ca034d9c680c0b2ca49abe0f73093dc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/awscli@sha256:d75a056b30b3c6f90b4a9f92d970b521be57f869cc2713e1663d1d0aac677d86
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/awscli@sha256:0f6f61cd1743fe81aed442e934c2b6d56a568e27b60483529d64453d562b2c14
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/awscli@sha256:697464a045fa5e4bdeeb2890ae152a353dea8055b15d4774f9c21fcbfd2aa6fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/awscli@sha256:77759a3afb54533cc1d53537fad63a3b591ce79be28cfcec270f5e593369de47
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/awscli@sha256:1f7ce74cbd16e77901acb18bbb3fe3a24c53d128cc1c777b19f8dcb3f9c6c18a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/awscli@sha256:5e2d0e0d744398341bb0d516d95ebbe8353a354b23d9a0ca7841af07922f728e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/awscli@sha256:1e16a8ccb4c7e1b58791ddfe67832a79fcb994e5e8a6ff7d26e433ca2bd89465
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/awscli@sha256:407bab63eecdcd7497ace23bfa53b78c9906498ee48b2bf2d172eea729e7d95c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/awscli@sha256:fff16342b35ad334ab9ab5ef91963bddd3c223e0fbffa4519c6acc976be6c570
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/awscli@sha256:5c52955e13f96ca7370b12c884c00425ab945b311f77d23b31e66fd1fd26b346
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/awscli@sha256:644f6703e48076796f7e125e9afa0ef419f044eb4cdd6cd2edc07156e695a6ad
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/awscli@sha256:8baded4c458a316c7343b4de9981f36677fcea1b1bf177f88f2bae3c914192a2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/awscli@sha256:d73a0c533d5e32c4d304b75a97d9fb1f58e2a07f2dfda9be03237219da4f7c31
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/awscli@sha256:8fa39462c573c283181d47d6d64bc09b2beeee85dedc9fba4eb10241ab736f60
SPDX SBOMhttps://spdx.dev/Documentdhi.io/awscli@sha256:4bf0e2c5ddca093fd07428200bfbf21857c1b1de91630a182d9c026d9004477d