Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 19.x

CIS
linux/amd64
debian 13
Tags:

19, 19-debian, 19-debian13, 19.3, 19.3-debian, 19.3-debian13, 19.3.1, 19.3.1-debian, 19.3.1-debian13

Index digest:

sha256:cad742ac796822b27d50fa7f1310319999aa79f64670410b88a1e49a4d9f8f58

Manifest digest:

sha256:e1587b1849daf1788f7361fff6e72da7971908c4ccf144531feea63217c718a0

Size

81.87 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
10
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:8e2383255c7861be732503957e9d3c40014b2c2ff0dba85fe69c5bdec7e73f72
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:67f1bd597f8f762f793498a0a3c1fb55b0ca9c74c9f02b267675b5b587da0ae1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:e63f85725d3cd76dd013868880eaea1bf34843ddf106cc59d4e5161bfeaaae92
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:9f52e190f3563cf3612034750db8f8be123555fe44e5fdf99260dac735bc61e6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:bc68ecdb5cff1540887507ed3a1c21d6e699f78175f78d5e34647e8ce0a0c199
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:7220c193af9b7ff865e2f98bc203e285013b852b1ea625436db7ccfc0285fcf8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:78cd134f69b75ddaf49ff4d8b9023265d1958871d86fc1e4aa251b5d1f11e00c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:0b70edbec0bfff554a07590f801d2e5342585cf0641c7a8e8bd0d6a39b16cc58
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:485625d6c47a00d4f0355132d28bee1c7c28e9d03f6ee66838973cd782b645ba
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:ec8e30e384fa29ce7925022da5770b80be051a9dac5de46d6babeff61fb6fefb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:ef1789431b868e48b0c89805fa4d83051c9f11b7ffa483c47ab19e61cf917732
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:cd036b9530b696290032d20a8a696d31817ad29826a4e45fce8211c4c34f1fef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:51392aa7f56f3da14c13643324b907accc05ace736767ac6a11ed1ca13e5cd81
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:3667285ce0e760cbf8fd0256603b991652c32d32f9bb5df4796834968483fbac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:6b1590277e424eb021b434578f07d1b1f9a7498494f2421fc98c10df2888cf96