Sign inSign up
Flux CLI

dhi.io/flux-cli

Flux CLI 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.5-debian-fips-dev, 2.9.5-debian13-fips-dev, 2.9.5-fips-dev

Index digest:

sha256:6246a2076880ea80be94125f80df27b51a7a3d9c828e6835abe124e5bc39b92e

Manifest digest:

sha256:f9bb5ea59904d8ea7d6d1f0645fd358775b5de5ee3af2ae1dbb8877b8420966b

Size

65.70 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/flux-cli:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/flux-cli:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/flux-cli@sha256:3736fa6f18f195fe154646d20485d74d99c5ce1da7d0a669b1451c9846e510f2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/flux-cli@sha256:7ad958ab441e17766a2e647a778399beaa4013cfacd3072cbbd8f62b08d9b256
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/flux-cli@sha256:680db8f741260cd1ed55c22c3eeae17043c760e7475a23c9ce20ce6f251069f5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/flux-cli@sha256:1cd32a5b8537c725c01698feaac7b380d49988e6f767a15b3464c31d68488438
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/flux-cli@sha256:d2468f041cf662c028e8345b3f25b9a688e195c6ec0e94d10757cce508f2f20a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/flux-cli@sha256:50604740dd746a2be83a96dc942391c77fe514fd2442d10f79845c498bb25a16
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/flux-cli@sha256:9921c778b258a99035dd900478aadd71ac0c96455a8a9cb9f8c83f0b0400bba8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/flux-cli@sha256:64bd8641a13c36b57a55936c81122ced3491bef8b0e7e1cd634bb5bddabc89e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/flux-cli@sha256:83e1c15f91f07d7efa50ca00b094a66c9c8447014fc490b9942ef7c9b26fb5e3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/flux-cli@sha256:7142ad0e6cc1bbd7078da65137fe6660325392a5dc40f92159c5d7aa23d842d4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/flux-cli@sha256:f8921a6cd6ece2a1dc9eeff74eb1f08b141a94b041109deed2da4bb30f49421f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/flux-cli@sha256:788698b26b942b96d9a7a8e58edf83912e86fe3c68014b858c985aec77a60522
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/flux-cli@sha256:9e1eeff4918a87fd55a5df4b3da31eec7f27d8a227a5f9d9f2847f6264bdf220
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/flux-cli@sha256:a080c6786b4941eedc9c5acb7cef252d4da4a400a3a24b27021532bbe36a11f6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/flux-cli@sha256:84f43847134169307c905ac531bdccc0926e4e1f6c3bdac1f740d80842ec52cc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/flux-cli@sha256:21a5083a031d492dc96cc049f7e6f36f0043940d292117986fb39b9cd5177ea2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/flux-cli@sha256:05e4fd74af54b769a545b1912a9e241938f1f4a696f8bbe9068ddf92e52c06d7