Sign inSign up
Google Cloud CLI

dhi.io/cloud-sdk

Google Cloud CLI 587.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

587-alpine-fips-dev, 587-alpine3.24-fips-dev, 587.0-alpine-fips-dev, 587.0-alpine3.24-fips-dev, 587.0.0-alpine-fips-dev, 587.0.0-alpine3.24-fips-dev

Index digest:

sha256:873db405a8ce4bb5adca50131ae4e701e97ed86e339cd045673cb8f588beedf2

Manifest digest:

sha256:9f17dd12fddc9c22975aa6972a6ea399af5cd6baffbd19dc442685389c172a4a

Size

58.02 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cloud-sdk:587-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cloud-sdk:587-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cloud-sdk@sha256:8e943e0dc0ea0fe8e5da7583222cc55e959e7f6b4df1d5b472f2f648b38dfba6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cloud-sdk@sha256:8d512c1c425cd18e1d46c32f06aab27ea5ec65743a4dddd40ca21e3c6bec9cf1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cloud-sdk@sha256:980113d0bdfdbd635497665738b0eb2934bcfcdd20a00abaa40712d6c41301d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cloud-sdk@sha256:ceb698c437951f8b33d8d5d7ff6b2d8d20533971e09a1df84ae263fe1a21ae14
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cloud-sdk@sha256:60beba87ea3e3c88ec724e14410391793eda6db93990ddd81b29495e9a1ffcdb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cloud-sdk@sha256:e9c76776d0c2f95d2481bc47118aa78edb3c1ada33516c81292cdad2df743e85
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cloud-sdk@sha256:5bced5bd07301ac8388b24ca3c00c0cc07c9065b15268dcc18f415e00a5148f9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cloud-sdk@sha256:3e56c3e9156f0a4d7806655ce225d896dd71ac18e490c3adcba5473babbb75bb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cloud-sdk@sha256:22708eaf2af9e9697b426f8481e0a6d074e3d4256be7c91ad50705c3ce4cd2f9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cloud-sdk@sha256:3ef71d43f852a18089aea16663f5770004d3f368cc00ff1e35f3d42903cf6ed4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cloud-sdk@sha256:5f564fcfde29d7e5a840ef8ed30c1babf43b95a7e9fd025a99f31c3e182cf0a6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cloud-sdk@sha256:6939ece06e3964e0cc58ed48632cd79933e50acdf14af6ec75d925cdd5ccdf12
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cloud-sdk@sha256:3e4747b122316e70b0c9ed98c423beecd8aa5b9a3b6a63454aec38e855795ccb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cloud-sdk@sha256:7dfaab8705305374fe531a45bac138c2b145df5cc3216c9d9f8becfa439ab3f3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cloud-sdk@sha256:8b4c834efd8a7b3f0b1619c6ee8c7013b758798dec5e2c002f678c639d7d997b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cloud-sdk@sha256:f773cfad0fc32d2c24aa6a5840981ad1bb35de3db0d6bbac93fb357d2396e408