Sign inSign up
Fluent Bit

dhi.io/fluent-bit

Fluent Bit 5.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.1-debian-fips-dev, 5.1-debian13-fips-dev, 5.1-fips-dev, 5.1.3-debian-fips-dev, 5.1.3-debian13-fips-dev, 5.1.3-fips-dev

Index digest:

sha256:2413e97ef2576e61b0863275fee3fc6f26b4cd5f683f739ab97593ec7c4a69c3

Manifest digest:

sha256:b63fe950cf20f4b2026d6a2e316fff33abdfcee49a7b94a80cdc676cbd9c00d4

Size

30.22 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/fluent-bit:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/fluent-bit:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/fluent-bit@sha256:bdd77ae46cbd83338911396bfacc1a1f45bf5e15618c521acb39db66befdf2df
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/fluent-bit@sha256:f63ae7fbbb4457e316c4a393efc517a7fcf86953e80ff14f69ae49bfc09b4bd4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/fluent-bit@sha256:a07a30ce4957bc057d06ffae677fd7f6873c7caf7123bca0b7c4d8b5019f6bcb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/fluent-bit@sha256:5c70349760cf7acc4822d537254cb7739e79f66426781a468409cb9497945d2d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/fluent-bit@sha256:cd10763b5a50c566f0032d74349b77a289af4339eb35e093d140444c0e0a5bca
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/fluent-bit@sha256:34a141c4bf9ba1a65882c21900c9f417702d65bb7111aff326c48225c2d7d50f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/fluent-bit@sha256:21705fce9e5de55a0ecfdcddcbf78594972ae812da0ae4aafa8a85b93ebd3e0c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/fluent-bit@sha256:6c532091c3c25b06925c218df91fc30fbf07a058411c38c2499687c9b95bba32
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/fluent-bit@sha256:ca8f1d8d1d91eec0ad7cfc6306c7449cdcbb97a5b8c77a4dc8d1d409b26624e9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/fluent-bit@sha256:84830565ff6ec0811f6578e7dc28c7907bda615ff406455baad589af2d057674
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/fluent-bit@sha256:57f1f8963893fe5d9b8c0d0f927e32dea210f7ded21b3988c432abb181e53511
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/fluent-bit@sha256:b9b25f8449377212dc5815cc5bcfe7467cdac335c8ef6264a2bb9fac53709674
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/fluent-bit@sha256:9ba8f992c174a5bc0cad76f01c41a13279e6f8279dc3e23827b297d0fab5d09e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/fluent-bit@sha256:d521deb97a3f2337aa472840b2ce07995952e7037e09d92347430b72433ed5bd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/fluent-bit@sha256:f9e0dfd465107df3bbd8a90be84626ed46d26166c6d54abe0393fd43e65c09f0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/fluent-bit@sha256:96382020085f27f3ecb1860b98a405697a7f8bdec5ed6b88b46f70a03e380d6c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/fluent-bit@sha256:1c935b958483a7943a7fcf5af6dca2dc326c27e0231cc9561036bd7a53a13316