Sign inSign up
Fluent Bit

dhi.io/fluent-bit

Fluent Bit 5.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.1-debian-fips-dev, 5.1-debian13-fips-dev, 5.1-fips-dev, 5.1.2-debian-fips-dev, 5.1.2-debian13-fips-dev, 5.1.2-fips-dev

Index digest:

sha256:f849a3f20eabccffb55a2ae5081b7be03337f566fe0e4c2bc362cff448ac91f3

Manifest digest:

sha256:16c2cb5270cf2219bf6215bec5ca303a6873adfd4d735c90f17f3cfd60c4c4d6

Size

30.17 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/fluent-bit:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/fluent-bit:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/fluent-bit@sha256:a32cdf7c4247450fbd04866627a4bfaa82740accd0d024a347750dc015d46eb2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/fluent-bit@sha256:14d5fae477a61801573802c3fb8ede29b91eb6a423da26c520c77bcf39dbb3ef
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/fluent-bit@sha256:402626cdc330f6562b53e8b57d4033d16fbbc84e891951ab2fe2bc0b69630b5a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/fluent-bit@sha256:437658ab92ec428349d288f15eeec435d790d714470a7c0cddd2cd310ac18c59
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/fluent-bit@sha256:cb62c2f49e078ad2530c277b76b469810cce1c0f001b06c43ae67851e7dd2548
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/fluent-bit@sha256:3805bec40ca494d9e500e65e7c349e4bddf9a5060a1fa8e2be0d69570b574ad2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/fluent-bit@sha256:8bc5b947b05d48b9e440e75e338cc2d722e7acd6eafd9d6396735467bcbe410c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/fluent-bit@sha256:2bfc115509e49809fe12724ec8deb89cffd4bd5c6aae4b5fe4da30dc0822fc00
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/fluent-bit@sha256:ed4c4c32d04679658979596bbc12bf73ec2fd55cf1b2dd42214e1f69b016c1a0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/fluent-bit@sha256:34d41d0ed21d556b89a88d4486065978b23bb6e7dda6b3081c3ff9c762bd8c00
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/fluent-bit@sha256:94edb852628b17174bf7903a5cdaf3bd9391a2401871b2629b618e79c5bbd39c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/fluent-bit@sha256:27d29854c1a5e0f7aa9d0b82140317be512e12bf070f94d0e2db72e73d51ff56
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/fluent-bit@sha256:e470b9382a1047953a4e1375bfba98a3642af761c41d71343b9b60ece57249a1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/fluent-bit@sha256:421239c949640ab6d5d5bb59fb32653e6c377a80cd114bfa7a586a156fcc2738
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/fluent-bit@sha256:81f489732bb6e6f87219b2d8a40be6c91f6d364f6339d924ee0ae872e96a13c4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/fluent-bit@sha256:99882f3b80c19a5037f4c407857c42e5ba72b14f9e496046706bff92726eec39
SPDX SBOMhttps://spdx.dev/Documentdhi.io/fluent-bit@sha256:439b919a05dcdc587fa0145aa4e68d061f189895ec4e53ed605d1b354315d175