Sign inSign up
GitLab Webservice

dhi.io/gitlab-webservice

GitLab Webservice 18.11.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

18-debian-fips, 18-debian13-fips, 18-fips, 18.11-debian-fips, 18.11-debian13-fips, 18.11-fips, 18.11.12-debian-fips, 18.11.12-debian13-fips, 18.11.12-fips

Index digest:

sha256:3119d89af1d8a13b846167a8f96976e101a3e083c3ba61128a6590cef589592c

Manifest digest:

sha256:d3936947a4155b05fb6cea30eba0c9ab9645a9eb355350a2fe9ead4d3dcc63e4

Size

583.76 MB

Last pushed

17 hours ago

Vulnerabilities

0
4
10
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-webservice:18-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-webservice:18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-webservice@sha256:2a6c185bf535c48f1addaa136a09f0102828cd419965097e41eb657186f94170
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-webservice@sha256:71c9c70c53239ad4097f77393788cb47e466a45682e60b481cb3b21e4a3fecc8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-webservice@sha256:417882fce73692af591b02eea7ead77e43321a11d7308e35cd8be619167c4689
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-webservice@sha256:a5beddc93b26dd28c28e9bad5bd8a1b275219b39d7f856ed979242c662d78626
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-webservice@sha256:f9d04f95f8597050abba4d9f7a8075c87a0ec399cdf6099a6d1f1bd828461f16
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-webservice@sha256:5bfb81cc67a5d738bea0c0db3bfa7735d4a24387c0cefc7351520dd6e49aaca6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-webservice@sha256:08ec89a079ceea881a64c033e9004bf775cf1c7ccaeb32818213605b047063d3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-webservice@sha256:690c68a965a3fe6084d63c1dcb36ca2b86a3bb35956a29bfb48a04aa6c3f8646
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-webservice@sha256:3715dfa708fc5b6a6544cc5ca13cfba07ee121b262e12d894b8a633e266e8078
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-webservice@sha256:cbb20f16629ef4ec7974a4c0ceb52e6cc8639a78c9a21603429ca6c8c69b24c6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-webservice@sha256:8df4134d673dbac7a0503ddfad20649135b6079cbedd19657ca4a50dcd5dadcc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-webservice@sha256:9ba902925d86686dedd0422e1ddbfa57b77a75cf977c3814ea72e9c09afc7557
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-webservice@sha256:0b8c6c9e8eb9436a1a33cc94c15ae877475f75f2b39aabc9bdd60dbf16b084d6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-webservice@sha256:17f46efa25a05efac22636cc475ee31205ba7654a3325bb252e5b11891a6f5e0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-webservice@sha256:eddc35f5cc93d7c3e25ca6b3ed659281c4a1b630376d2ea6e0065d53f1b655af
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-webservice@sha256:0af5d3f4cf72a11759a455b0e38dc30ab89d3d68bb54e9d83da701aab30f4ec8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-webservice@sha256:322a69a0fea3d12a55649482233cb4946c3bfdbb2c0703b12d1e5815cc86d756