Sign inSign up
Fluent Bit

dhi.io/fluent-bit

Fluent Bit 5.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.1-debian-fips-dev, 5.1-debian13-fips-dev, 5.1-fips-dev, 5.1.3-debian-fips-dev, 5.1.3-debian13-fips-dev, 5.1.3-fips-dev

Index digest:

sha256:39676b4da64884f8473f01a0fc987e1ccdf66332f07fbc4a7cf197107837bdb9

Manifest digest:

sha256:113ebea441bec7f392079c88b274f634a3a7ab8d60b4d04e666a58708ebd38c0

Size

30.22 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/fluent-bit:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/fluent-bit:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/fluent-bit@sha256:7860d5be960f8dafc8cacfa16048dce51f0ef96096de9c8dfda818d03ecd657b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/fluent-bit@sha256:3e089f8c98c683bfe126ee585ce7f6508ea5012fb7cb420aa4e7bef795a721cb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/fluent-bit@sha256:e9f15be43c19b8732c1343f5c6dd423d3d3668190a062098e08bf83cbe69d7c6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/fluent-bit@sha256:b5c37c54e6f6ddd5db6efdd640b40a4e8baedfbb21e5f0e4ea70b94402f83de4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/fluent-bit@sha256:29a38f765c455a09ed574ed81998ee3f918c3d4ad7102d2731249b846fcfac28
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/fluent-bit@sha256:cd38d1dc47001e513f6e4a5849f28337f9634f1fa0b9e367181d63fd5f3430e4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/fluent-bit@sha256:c0d499fff07333095ba56c5e77a86e5c06c30843ceb8ee31705654b6ef503e63
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/fluent-bit@sha256:7bb8fd9b8e36c2b39d87cd6ad52fa4cd89ab82095b923e5e00f10d5e71c7d440
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/fluent-bit@sha256:74413c5c5b19cd4caaa7ae292534cf37c2e048445303c341360292413dbc54ac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/fluent-bit@sha256:f133d80aa7779df79d038dd36fdb13a8a03c7c37ee245808a3954c26217b858f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/fluent-bit@sha256:fed4489516a7ee6f6e56961b90d640ed2ff0960719078f5be60deabfa081c3df
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/fluent-bit@sha256:47ab35fbd1b85d801eab8e40442a40dbeb414b337e97179006bad87905fa7e04
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/fluent-bit@sha256:79492b513b2de0a2ef0165b2b542a044f51a2bcc7ee370967f67ccd0ccfb739e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/fluent-bit@sha256:7e9a2768698d7d255c29fd95964f705566eecc00a1d1535da77af577e8b9a52b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/fluent-bit@sha256:383289b88763b63ecbc48a3a1dc331d3d03ee00479877bc30036f8c7519968ac
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/fluent-bit@sha256:30c3d16f0d8f4969a8e4afbce7377098889844a1bbea9062ad469cb2042f1886
SPDX SBOMhttps://spdx.dev/Documentdhi.io/fluent-bit@sha256:10dfe47736d4652444b0ed88752202e4f4530f77c36da973cddea87ad7496f77