Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 18.x

CIS
linux/amd64
debian 13
Tags:

18, 18-debian, 18-debian13, 18.11, 18.11-debian, 18.11-debian13, 18.11.4, 18.11.4-debian, 18.11.4-debian13

Index digest:

sha256:76a545348c229acad5bde349f2adc50acb94a3c9797aa125b2d6b49b5a2d8e23

Manifest digest:

sha256:9a09191642ccec520db082437ddb0ffa942822dd3bbc575b3d7492278a89fea5

Size

81.15 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
10
0

Support

Ends Jul 2026

Request ELS⁠

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:5d3f0b4c9db41dabeea06f700b9bf79034c43adb50d57c4688bda7eecf16542f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:317aad6bab1dcd0081b4d36f9b047eb97a0d3389e2c712d104a0ab84b48aa5af
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:adb9c7df51474547d9194059989208bc5d39e8c06c4af741b1fda99d135fc03c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:89811581fd3b8d69ebd5fc3315c1623bb5660e28a573d5648f4848e95ac40fe0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:9269694a15b3b8ed07704525d7faae00ca59704851205b8ec9f72be552b91b3e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:23f7d494c81f14858f13763aa4e86a000a9f10436c598cdf7dcc51a1d8033951
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:ceec71c12bad1630f231d1f03f6896763218b661ed9ed65b8dd30f0cc0a0c2e7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:29a31b298d9f0328da08159dceb9cfd76f05141543e217fb615fc556dfa961b0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:419ebb57ed286a2c1b4de6dd3ebd1f1145036cefe712773818d19332f932a423
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:7a770d50e6ac94ed8bdfc46b88edb5d430551cf6b636fbb7880b58754365f108
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:77a59a053b7c93d9dd2372fb5dcfeb801e3438cbc24c656cfce36e79d01e04bf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:246f998853e9f440b17e4949a92459f508eca9fa91ca506288f56f1bf7f29a28
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:0a28fc5a60887980f1380a44a39fd3d59d37412f9f3719be9f99363aa5e3cb2a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:909fcf449069b505480faa69b8d1c5e51abc95b42db6d29c473d4fe2eb7d5ca7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:2811059b8559aee16d607dae788ce7851871053f057ade13174545b75267b315