Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.20.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.20, 1.20-debian, 1.20-debian13, 1.20.2, 1.20.2-debian, 1.20.2-debian13

Index digest:

sha256:cbcfc3bcd7cb1aa566a15a456968e03f266ea96155c1ffcb259fcbd17a3f8449

Manifest digest:

sha256:5877af0026024ef0eecbf64a4747c4853cde1915bfeb964f48aaed86ca0a25b7

Size

213.04 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:000518392043f5a4e44adfe445ec288a05514d6983d7219c1106ad917dbd0909
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:3e922bdd24c320dcfaf434b8d43e5fc6712068b575996a45a8ad1057b899c445
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:8f6ddf4a2038a33a7b2f814869342d4f3b01c24d58f24f36ddf6f8ffc3b65aa0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:fd448019f0fb121b2a86c2b24a98f2c0312918df337d22387355e3d08827498d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:d1f051130e8359eada5cd237c82e378f50c8d96a2d33bdecf2715f6757b88baf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:b972c37d257577f3b8d80be63b6b161fc09df2b56be1cd515d7342e71953ceee
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:ee8f323d35be7d82eec68a308d2e12bc81faaeb75afd2c54dd15112a899f78c9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:f0b7526687001a1b35d92bfb300ed44843b3539ce62912ab90821145a010e10f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:a50179b48d1d9284e25518f859b33eaf237f06c8d95909f01bcbfac706d8c1b7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:1611dd467762b14fe9bd31a5c33c7b8b4df2e6d3fc782e1e9f8d799830e90667
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:dfb2af29dfa11615887381ac06019f516e070a46725b0847a2bfbde227457edf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:5ba10ec99635f9d2171637c0441d7a408c34ab6690cd8e787d2d83c0d4b25d2b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:a7be83d68fe37e5809b31be14bcd2ec45e279f1d1f287a2e313e0357dbc5d2da
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:1c64a5f2e177cddbb56ed5786007d6ff6063d2a26a47a1c9a5cedd15f19ac375
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:634db2ba0b542e6580bb2c72db2d55d2eb9d19d3d4bbb01b579cd5b6ae5e1e18