Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.8-debian-dev, 1.19.8-debian13-dev, 1.19.8-dev

Index digest:

sha256:f424a4c5c6e93141f34b0ce9166c56f9de7726c86b8ab3172c62e23f49cb2b47

Manifest digest:

sha256:b9cebdf7d0c33a58d3c86615b18220906abe62f6c8c3b583c2fef914fef6e664

Size

332.84 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:2139e58b38c638271034530575fdc5ce51a60c81655c336e27efae78ab1352d0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:98d02a9f8fed55cd3a5f9adbb43cff69c27b7b2bb9dd4f18f2c42c5e76d5c2b8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:765486cb39dad41d318f6da1c41025f7b3d9bae52fc6b9f63d313d31a7e0e129
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:e67f0d0639f23e8be0646d6b6f638f952ab33c8509a978a141ca1dc5562558bc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:d14da25391c288bd0e689f4e3767304514149019b91ee39f6a134b02c2e0b710
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:ad60f2924f3d17f8187464b71ac89538b0ec0d568fe7bc08115197e1e94bae7e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:c45b908b50c220d76c5115bfe092c44e22434fe2a88f5994ad3a29cd41da5545
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:058225d1fe5d493f5773335b2c288c7068a02e6da3895b720cdc636deaf52be1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:86696d9d4c8d20b1a643836d7a3a664cb22ed59e71a2dd48bd1417c0881d5eb6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:290d740377a6f5d28acf28daa193e198ac71d5462b4e324e85bd343cb201905b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:81f2d3e13901df25847296acb34356adc641f95083dc38c88a95e8d39f1b43df
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:aa82c2709da42ed7f2ba672ef8e95689c954e1b0729d61371a3aff469c5bf1f0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:2a0c48be6869751f4114c452d462bb395b099e758612d917ec8cb9d8f3882e4a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:5537041759e9e052f1dc0962ddefd77f61d1052d03888532b17517d21c5f2dca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:bef08d80d704e576982a80ef0bb2585b76548171bbcf7541ea2d6b7fbf95019c