dhi.io/cilium-operator
1-debian-fips, 1-debian13-fips, 1-fips, 1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.2-debian-fips, 1.20.2-debian13-fips, 1.20.2-fips
sha256:05f9152425cf1496ba3fd7a48dc3628bd14f1e98996084d50903aec324a3f40b
Manifest digest:sha256:a6291fad9897406ea8842a3370b7b69aeb99343230378ffda616965f5eb863a5
Size
39.84 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-operator:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-operator:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-operator@sha256:7da6839028542beef5c33da3aaec433686e7d2f0357ea105ce8fadf9a2f57cc2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-operator@sha256:77e279bcf6bf00bd1d0edc633872441987a3cbe41d0615ddece66fca7313ca74 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-operator@sha256:b5a14052790117e389b125119f92be6cc3e9e815f01adb946101456e88e8ce6e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-operator@sha256:bf451b4c55b5a3cbfd562c67e56f1cf4ae92ce67d56039caa995f59075f88b3b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-operator@sha256:dbcee42aabe1ba9d542ba0f9fc5998744bd770dce47ec2be844cfea3c8ac0aac |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-operator@sha256:03eb9e1692f69c2662ffbe63d7db376ab10ad8e34ac2d445cc21a420add519a6 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-operator@sha256:33521e875c5bc8dc223ed812bc06970045cb66b6f4d068144698a6bc1545bdd7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-operator@sha256:49c79c917f712719e3bd81f589dee96373bb71c26270586278b6301995619aef |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-operator@sha256:62b4464ff767d022111380770bd021dad28024ce7b2144b9e9d0365d9d9984eb |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-operator@sha256:eef2caeeea7ac290d370fa8f37bc134c768ac0d6fe72531bdb495de653b6b104 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-operator@sha256:78bb3527f41c7c69aef957c084a6411a119f3a9aa84ae1da0c55eb00a8ebfaa7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-operator@sha256:f9d6c029bda54751b978c84cce4269d6dbccdbd794df29221797884e886e4f9e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-operator@sha256:aed1686703ecf40c606795853e35bf580754664d612555adad0348777a05b254 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-operator@sha256:c42965617f91bc7e454de0f1a6eebcafb3b5b4e3290675ac2d2860409d3460ea |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-operator@sha256:b8533a15b55aac8803e9bca6056eddefc205b250a705e5da8411f484d4683caf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-operator@sha256:10e9848512041bcafd2d06d1d9f0f8674ca33ada50a5259626a2b11815a65204 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-operator@sha256:69c6a320e83deff5d3bcc161fd6503c3cd8362a7e544a5910cc66e9d631bd3a5 |