dhi.io/cloud-sdk
587-alpine-fips-dev, 587-alpine3.24-fips-dev, 587.0-alpine-fips-dev, 587.0-alpine3.24-fips-dev, 587.0.0-alpine-fips-dev, 587.0.0-alpine3.24-fips-dev
sha256:873db405a8ce4bb5adca50131ae4e701e97ed86e339cd045673cb8f588beedf2
Manifest digest:sha256:9f17dd12fddc9c22975aa6972a6ea399af5cd6baffbd19dc442685389c172a4a
Size
58.02 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cloud-sdk:587-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cloud-sdk:587-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cloud-sdk@sha256:8e943e0dc0ea0fe8e5da7583222cc55e959e7f6b4df1d5b472f2f648b38dfba6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cloud-sdk@sha256:8d512c1c425cd18e1d46c32f06aab27ea5ec65743a4dddd40ca21e3c6bec9cf1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cloud-sdk@sha256:980113d0bdfdbd635497665738b0eb2934bcfcdd20a00abaa40712d6c41301d2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cloud-sdk@sha256:ceb698c437951f8b33d8d5d7ff6b2d8d20533971e09a1df84ae263fe1a21ae14 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cloud-sdk@sha256:60beba87ea3e3c88ec724e14410391793eda6db93990ddd81b29495e9a1ffcdb |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cloud-sdk@sha256:e9c76776d0c2f95d2481bc47118aa78edb3c1ada33516c81292cdad2df743e85 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cloud-sdk@sha256:5bced5bd07301ac8388b24ca3c00c0cc07c9065b15268dcc18f415e00a5148f9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cloud-sdk@sha256:3e56c3e9156f0a4d7806655ce225d896dd71ac18e490c3adcba5473babbb75bb |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cloud-sdk@sha256:22708eaf2af9e9697b426f8481e0a6d074e3d4256be7c91ad50705c3ce4cd2f9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cloud-sdk@sha256:3ef71d43f852a18089aea16663f5770004d3f368cc00ff1e35f3d42903cf6ed4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cloud-sdk@sha256:5f564fcfde29d7e5a840ef8ed30c1babf43b95a7e9fd025a99f31c3e182cf0a6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cloud-sdk@sha256:6939ece06e3964e0cc58ed48632cd79933e50acdf14af6ec75d925cdd5ccdf12 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cloud-sdk@sha256:3e4747b122316e70b0c9ed98c423beecd8aa5b9a3b6a63454aec38e855795ccb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cloud-sdk@sha256:7dfaab8705305374fe531a45bac138c2b145df5cc3216c9d9f8becfa439ab3f3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cloud-sdk@sha256:8b4c834efd8a7b3f0b1619c6ee8c7013b758798dec5e2c002f678c639d7d997b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cloud-sdk@sha256:f773cfad0fc32d2c24aa6a5840981ad1bb35de3db0d6bbac93fb357d2396e408 |