Sign inSign up
Azure CLI

dhi.io/azure-cli

Azure CLI 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.90-debian-fips, 2.90-debian13-fips, 2.90-fips, 2.90.0-debian-fips, 2.90.0-debian13-fips, 2.90.0-fips

Index digest:

sha256:39c3b7790e33a4ed47731553c602f3d5bcd9007a22a829676bae08f095720948

Manifest digest:

sha256:12dc8f5dd171599dde6358611b213e66e7454894cb3067a75223adefe1f025bb

Size

39.54 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/azure-cli:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/azure-cli:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/azure-cli@sha256:0f5ac0ce7a02e49696e821e0accb21271d01f308164dd0a164b0305d96402ad6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/azure-cli@sha256:1e5c7facac3b27aaf36eebc9b463a44a200bc0eb34f294419368e728cbd1899f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/azure-cli@sha256:3ecfa0e74e041a8e47178469fed1553c4fe1e759ee2f88ff967fca829ef0eabf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/azure-cli@sha256:0a005eaf2fd2c83e53f151fa742c3e351ccc5409fa5faf5fc49675f58cef1b37
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/azure-cli@sha256:6e502bc014b468a466ae4d64695a1c374a876d8828dd969f7318f13b2a38716d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/azure-cli@sha256:094590e677d204334174675f279f48cf08ed08c5ecf0d86db9b1b8af52a1af9a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/azure-cli@sha256:c98b409deacb8ee9c57e1fc06b116ad2772a383676a4fdf3a062276a7a644c4c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/azure-cli@sha256:6bb38cd5618a81839ec5d0db1f76e1c368a121193cceddf0fabb7129d1fd73b3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/azure-cli@sha256:eab01293e919bc833de123746d7f3e579703cb93791bb3f055daa57359429ab2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/azure-cli@sha256:47be285b01cfbc0ecd54ee517ec1ed0c6ea625c45ae4287a0b5ae2d19173e2a0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/azure-cli@sha256:5e5ae8d7651c91414847adee7dfeb2ce7d6da093f0dcf2a69e50e8e2008986d4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/azure-cli@sha256:ac26ca05358deb34faac3b9e05db188032b39fb51f4d53c57dc08088266daba1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/azure-cli@sha256:8d5c9231f07bf1453db11ef53783aaf69d2b921460e332dbc4bb54fd73db4a52
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/azure-cli@sha256:830c24e7a95e7f1d0cf03cbf0188726c3d6c946734af6bebd7e7197cbb55a20e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/azure-cli@sha256:f94bbe5231c4656c2a51aea212611533af5d8a88cbc62304936747e73deadea6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/azure-cli@sha256:eb2186b09cf8c83083d8f3dc5cd6ee55c795d0627b30d2990b8d045fcfa7b8e3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/azure-cli@sha256:24a1c411b479b74d00deb7a99dac2fbd7770bdbdd6d95a7ac03d74f0add4a2f6