dhi.io/cloud-sdk
588, 588-debian, 588-debian13, 588.0, 588.0-debian, 588.0-debian13, 588.0.0, 588.0.0-debian, 588.0.0-debian13
sha256:16d6243f14786fb4e87e875633557f1a781b49eab1f7db515be4c96479fcdc3d
Manifest digest:sha256:d7adf4ab0a6435e30a838a9f221acecbd3ea89056fde09ced2c9a3dbb2cba809
Size
80.13 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cloud-sdk:5882. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cloud-sdk:588 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cloud-sdk@sha256:57b768711c64e06d5aa18ed433cf590870b77570ac52a8a1e5bbd5181d93384d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cloud-sdk@sha256:dbb23b57a0ee618a8d2e7f90a60adba8d92db4a1345f17eb96b987aaf4bfa1c7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cloud-sdk@sha256:8d11ad042aa557579e8ac32a5d944d4b008760b740708955661306f9e95a6583 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cloud-sdk@sha256:0afb41b33cf86f68861a5f600a4e05cb41dcb87ea0f3ef8416557d298b4dfc64 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cloud-sdk@sha256:046d7afd3c204ff5c96249b9034353f00c6fbd0dbd43b3c0c3ab370a9188446a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cloud-sdk@sha256:bebbb44f676973b9bf7495a12f4451466f954fd0cbf67d09ee2c27d84000c7b2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cloud-sdk@sha256:9fc7ad4985c2035c0b3b3ecacbeb0a048d9e0c742456ec4c454e80c319922697 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cloud-sdk@sha256:3db6a311260e4e008e14c4fa824e996042b164c0b746e723e152f09d28c4cc8f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cloud-sdk@sha256:5a52f08c0593bd196d81fa7dc1850b5e39dffb685bc701d8ab2fa41a8552d906 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cloud-sdk@sha256:4cebcfa94bbdc1e07f6ceffe8b5b67ec9f7f8845915ddb552d09b68db5418bc1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cloud-sdk@sha256:73b1d679f1d8f6249ada1a764dad9466dcb7203b125f076d749818114a791593 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cloud-sdk@sha256:1a18befde6e60abc633c8558cd8db3bab7cf627b885b7eeca6092d82cffc078c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cloud-sdk@sha256:033f8272f95f7a17152d9fe8d4c0cf67f826aa266c8d864556619bad5a3db3bc |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cloud-sdk@sha256:8c3f8c577fcc10c0eca1d5c038654f040d3c5427e16db6a0320a29f1a7f2e776 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cloud-sdk@sha256:c1cdacae58365b00f21394996417c93fee89cec444debf576ae66634008fd572 |