Sign inSign up
Cilium Operator

dhi.io/cilium-operator

Cilium Operator 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.14-debian-dev, 1.18.14-debian13-dev, 1.18.14-dev

Index digest:

sha256:cd73a04962b181c96c94dbe8c0bec2e2880d57708dc8764b1092b19dafabd9bc

Manifest digest:

sha256:47e9465f162e344f1d2484074b6bc8082f7b70adf91cbdc2e77965434d1ca598

Size

79.79 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-operator:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-operator:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-operator@sha256:1f9f16b5d679021e642e378d4fe0de2c21b931b8e38f56c639c9b9ed477be6c1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-operator@sha256:f5611f76bfd8cf1e040ea83c06976365463deed69f0cb937064ef65d20c60b77
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-operator@sha256:a699c0a63a8dfa3ff13ef15b72b0da6192f158149bc6636482dba6f5d87b60d4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-operator@sha256:72af45b3f62f63d15cdfda867afd78e375cc8b97830d4f46a44c3bda221eba08
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-operator@sha256:89af968bc4bc87d75e191de567277a9a50e2b2e177e7557b06d3663ab18bb404
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-operator@sha256:5c4ce177c352b3227e7c751bda0621716b3b615fcef39daad0758451dad0b1a1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-operator@sha256:73b058885adc2b07ce3209a750154fe08714c45c5caaff91096328f4e6a434d8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-operator@sha256:ee54aff0e15c0b5702b61a831d03c79f2f53ec7149dbc318b9e87aa9dc03d8dd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-operator@sha256:fd000e7097b6dd1a051c389a529f61f749922f3a816156b96b78da8b39dd9ea9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-operator@sha256:d8bbeeef0fe75502d49f971267db25cdd163637a0d7fd6fd8b916a0d53c738a0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-operator@sha256:76f73c4ca611aad87d5e1a4e495ec272a61322ab5807774c0253a2214f1bc9e9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-operator@sha256:3a93f41bafc8ae6012cf703a9e0abe61f70dfbfc0db26787884800f7b58cf78a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-operator@sha256:fef54a365d10db253b36bc9d5842ef999ed6897b7b5891057332ce6f37d8f167
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-operator@sha256:b744b02d9bf00967745bc37710bac47a48022cf279d1319ef98331242b2c934f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-operator@sha256:3cc8ffedb4125c794fe9b3e74db17a2f75e61c9379128a97bfb7a691e29cd2d7