Sign inSign up
Flux CLI

dhi.io/flux-cli

Flux CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.5-debian-fips-dev, 2.9.5-debian13-fips-dev, 2.9.5-fips-dev

Index digest:

sha256:9950274669507a6cf4132777f0452796fb008c3aaab2b082b2f0ec5243783db2

Manifest digest:

sha256:4e70b9f7b1ddb479cd86f51b799ed1ff799f91f5e26b9bb803f555477f2fe78c

Size

65.36 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flux-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flux-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flux-cli@sha256:672e423f34f8b7fe91f9d609a317753e1499ee86ffb6d392b108dfe373ce90b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flux-cli@sha256:9312a0d4a5301c0e94d8e2db00830a5d04e9a8141b4da843dcb127e7ab1ac9be
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/flux-cli@sha256:b8c2c57ac6df3b372ec7e7207857b1a112ecd85ae3b2212e2ccb557235eeef20
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flux-cli@sha256:3e259f93b5f7f7294346e5bd34978a529ca0d39b08ead175f21ff516b0df58a5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/flux-cli@sha256:97b31256e93fb2ee50bf382cb0c0f77c329b88bbb3b12eed62a1fd7377589502
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flux-cli@sha256:7611a5b2143d0fdef0c6e4df09b233b3e3f49260a9d72c75c9f6f57b874d7627
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/flux-cli@sha256:f7fed19731db66baff9c628b3c3d589486e2b57f6ff5b037b15338fbb31748f7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flux-cli@sha256:c8414d58eeafbd80ab893141df433ece8a50726a29b9648cd2521a62159aa98c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flux-cli@sha256:431a54de41adbc71fa9db84b88562ff3dadda6361d895cb4105c8d7a9ea43e59
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flux-cli@sha256:79a35253a552d3ec759e190bff28d587c71d2f9d843c6a3d08ab0d8803be8df3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flux-cli@sha256:2538b5ea4918680c21bdee26d0c84686412f0b8e48943a57f5a7905284f2dd89
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flux-cli@sha256:55a57eb38f5c50adcdfc6cb80d11a059c2d4f59f9d8ead808d5864f459a4c19e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flux-cli@sha256:18deac75a2d4f44902253497391bcf95ca7a9f09eaa867ba4f4fb1350993c607
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flux-cli@sha256:6cf5d3d7323dcba978377a84714b14bc1dd7f5d3beaf5fb5ee605d56a5271a58
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flux-cli@sha256:65f5f1e0c4d23fff9846a9a79b77da86117bc9032bd8500dd56077dece285c03
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flux-cli@sha256:13be8238f8a266b269072f7cbc3e9991695ec655d7220268bb95e57c5fc60eac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flux-cli@sha256:b0acc47661e69d8ee902ae825a82279542b2bdb3e287672d45611ca5b973def5