Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.14-debian-fips-dev, 1.18.14-debian13-fips-dev, 1.18.14-fips-dev

Index digest:

sha256:e5abcede1b5e812aa2e0bbd09e4f2947ca1363ed53c3b3b49b6830f0e17ba1e9

Manifest digest:

sha256:b7249c177b8e625d7ad8d636a7d6a77eee688dce24aade7d0c401a909e575298

Size

320.00 MB

Last pushed

1 day ago

Vulnerabilities

0
2
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:4227dd54799f5159bc565bba9f1467935f28d2b9eb855b814716822ceac8bf64
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:6b01baa1c34cc8a347c89bc55648835f408cae4b1600e0f4f349ba53c017b9f1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:b64cb314f12485292a32bba7eeb9795dc907aec3f3de4715c305b9183e1b55e9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:25f07b730f769cf7094df05a5d57cd0ac171f63c7ed534f163343f9cfa366268
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:ecfd3fbec95d5fee1da04b84da7782aa9f60305edf0a490d3ad4285ae3aa0153
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:9397852256b0d8713b1c7f01d7cf9b98fa65e077d930a8cd8723b018654dae5f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:11604f902b05ec978e3ac7d321001a9c9c0b4ce197d1f4ec9c1ad55fdca301cb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:a2bddcf1a84118f49596e5369f05bee3c9ca47a4828185a5d39e946c9621b9a1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:7b5f0e8d412e88525c16b8617615c7f09e26203a979b46d3a0fc3d1cd12d7164
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:d826dd69fbb9f451fa134b3c94683651f7f9de87a52ec2eba91bf55cd1408fc8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:c7674250d6e6f84ec7c676ed9833f3d7617ee0e0107bf175d307cbe01d41953d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:449bd2c79d51d9242b48bdfb31493024a8fcf25f63a581f8ba04648bfdcf0dad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:37a9e7bf510a7e11c2d12b7cbf8cadd98c0e00aa847a614048a1e78b5b4c2626
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:dbe1fecaab98f4713f6e4002fc154b29f4db8b4279bb8a645fb7ffad55b36806
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:8846aca576a491ed6ab86cbaaade614e35829813583c396990657e58d3b32083
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:39eac053a2f55e2d90e1d34200ebf7c7299c2c26c2ae9fffe76768c8bf762171
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:a3093ebadddcb3939161a586ac05bdb1af02c108d80ac5eb0599e3906a9ac179