Sign inSign up
Fluent Bit

dhi.io/fluent-bit

Fluent Bit 5.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

5-debian-dev, 5-debian13-dev, 5-dev, 5.1-debian-dev, 5.1-debian13-dev, 5.1-dev, 5.1.3-debian-dev, 5.1.3-debian13-dev, 5.1.3-dev

Index digest:

sha256:e840a9f7f962b37fc64aece40d9b5f9b71cf6b225f10a2ca6629790eda658309

Manifest digest:

sha256:0ce8140fa702d11794c04278272468ad0f4657f7edb63115de67a1cca12492f3

Size

29.45 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/fluent-bit:5-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/fluent-bit:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/fluent-bit@sha256:9d94314b7d2c67cb7f32a4fca3f305a7a7673a7827dd74f51934d53333793110
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/fluent-bit@sha256:5c533ed9da27b67752572920253df749412de48383c064a7a6acb0d32e66ec69
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/fluent-bit@sha256:688f0443995946439ca9fdc82d561bcfb04fd5daa5f2410421e9fda14007ed17
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/fluent-bit@sha256:ceefbde57f4ae94fe5adfc1ad660a11fb2a5be5a9113309114c0f276d035da90
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/fluent-bit@sha256:31bcc8dfa7bae9fc448497a344e18278477145a4b96a37cba3f4e84ca61b0441
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/fluent-bit@sha256:8a62c79892ccc83e3f41a170334e86ccb81293519784a0bbc574b3d43436b462
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/fluent-bit@sha256:4cc474fe77cce8714564e9ae27798fc1a8d129e9148061b4f7f2143fa727be6b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/fluent-bit@sha256:d4d9d653cce87ac2bec0d26d49153a2e38b68282f782186a0cd9a1f72ebf08b7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/fluent-bit@sha256:789c81e8e491cbd3f64eb14049a10d14f355901dd306089489aeab1d841becc9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/fluent-bit@sha256:1c0b0aa3f13af0576ed00d4e98a6c95c338c82169ac20bd3f7092078ed92d720
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/fluent-bit@sha256:fe498b0d05feb97b8eb19e42cab5a72383a1647543ad39d71a59592fa02fed0d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/fluent-bit@sha256:05f220967ab0c01dfa527981b71a08b82113639389a6c06ff9bad1702278eed3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/fluent-bit@sha256:6623e913a15c5ae09675fab982a7a5f58c1d07bb5a7e2b413c869997642f0589
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/fluent-bit@sha256:f5ddc17281c5d976712431765f91f5e5e20504323f265144200c2902b3708210
SPDX SBOMhttps://spdx.dev/Documentdhi.io/fluent-bit@sha256:18d0e38dca35aa6156f510dc7553718295b3846000accd87c1722973f1031144