Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.20.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.2-debian-dev, 1.20.2-debian13-dev, 1.20.2-dev

Index digest:

sha256:359269d3a74343b4f473d1667556097e831813364f0f3ec1c3bf3567b00774c5

Manifest digest:

sha256:5a5577faaac564de40a5468f1b1852da64ffb5564da86cf8be9865e496025877

Size

325.89 MB

Last pushed

16 hours ago

Vulnerabilities

2
8
0
2
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:e3e29f6f9abd17050d8f5296a5be851c318c6042c175a3c1be45f6744b39b935
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:a0b74bb088940880cc87f51886e4e3e1522416b9b2b415960ad6d2f6aea12be2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:fcee4b946c7266e458b6d4deacca1fc1def1143f28e3327e75e59c8aa1667110
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:38ab15b45dd3e491a156500762bc3cafa5a82f1eeb6a610be261108b9b2eef3d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:ecc7a4f6c7ea715e73156126a2e2b994eb21fc561779fa5041587c9fe949b9a9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:2c4fc3b57438d74c973d2892257c736d01ce91694978a7d0439bcd591c51c4a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:1367130a71a64d84321bf98c177621ae102698a8854842154cb66787c974597b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:5e48a363eb3a66382ad20e900074451eed4fcc23083ec582297e27bc627ac7f4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:3452988dd286a8843ef4287eda26e21a66b6f9172a733fd6fd950b637f9c393d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:3ca5e43cf21a9c03b786687278265a82f93d82a9bc6c7cf27948bd3728957254
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:5f4c30fdf4fd2d43eb35e717a4da982c7c24b6eb266f06bf873891dec07aa046
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:14d66999098a4ba793503bf6e957b3a311f16d252760e91447baf3a10925ad6c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:4cac1beeada8adc421ebd3e85bf67f99c727f94bbd294d07d9b470eeba64882f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:5a7931406c7604db20ec826d1d2a006dd5406e1c8887d4928dfbbc4e9264cc1c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:8ee326ceb3fdb32b27ed93ca812d0a58f012174445a14f3a8c6dbbe8ed509b1f