dhi.io/fluent-bit
5-debian-dev, 5-debian13-dev, 5-dev, 5.1-debian-dev, 5.1-debian13-dev, 5.1-dev, 5.1.3-debian-dev, 5.1.3-debian13-dev, 5.1.3-dev
sha256:e840a9f7f962b37fc64aece40d9b5f9b71cf6b225f10a2ca6629790eda658309
Manifest digest:sha256:0ce8140fa702d11794c04278272468ad0f4657f7edb63115de67a1cca12492f3
Size
29.45 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/fluent-bit:5-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/fluent-bit:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/fluent-bit@sha256:9d94314b7d2c67cb7f32a4fca3f305a7a7673a7827dd74f51934d53333793110 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/fluent-bit@sha256:5c533ed9da27b67752572920253df749412de48383c064a7a6acb0d32e66ec69 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/fluent-bit@sha256:688f0443995946439ca9fdc82d561bcfb04fd5daa5f2410421e9fda14007ed17 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/fluent-bit@sha256:ceefbde57f4ae94fe5adfc1ad660a11fb2a5be5a9113309114c0f276d035da90 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/fluent-bit@sha256:31bcc8dfa7bae9fc448497a344e18278477145a4b96a37cba3f4e84ca61b0441 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/fluent-bit@sha256:8a62c79892ccc83e3f41a170334e86ccb81293519784a0bbc574b3d43436b462 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/fluent-bit@sha256:4cc474fe77cce8714564e9ae27798fc1a8d129e9148061b4f7f2143fa727be6b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/fluent-bit@sha256:d4d9d653cce87ac2bec0d26d49153a2e38b68282f782186a0cd9a1f72ebf08b7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/fluent-bit@sha256:789c81e8e491cbd3f64eb14049a10d14f355901dd306089489aeab1d841becc9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/fluent-bit@sha256:1c0b0aa3f13af0576ed00d4e98a6c95c338c82169ac20bd3f7092078ed92d720 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/fluent-bit@sha256:fe498b0d05feb97b8eb19e42cab5a72383a1647543ad39d71a59592fa02fed0d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/fluent-bit@sha256:05f220967ab0c01dfa527981b71a08b82113639389a6c06ff9bad1702278eed3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/fluent-bit@sha256:6623e913a15c5ae09675fab982a7a5f58c1d07bb5a7e2b413c869997642f0589 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/fluent-bit@sha256:f5ddc17281c5d976712431765f91f5e5e20504323f265144200c2902b3708210 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/fluent-bit@sha256:18d0e38dca35aa6156f510dc7553718295b3846000accd87c1722973f1031144 |