Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.14-debian-fips, 1.18.14-debian13-fips, 1.18.14-fips

Index digest:

sha256:1b99e066814f1ffa1f5ef1af79ce5c9b88f0dcb4984b4c3dc06d8837fb56891a

Manifest digest:

sha256:5f7fc9ce008be043ef371a227135a89f0522abb4a1719d38c30724a51a4ff51e

Size

211.82 MB

Last pushed

2 days ago

Vulnerabilities

0
2
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:3fcb962f738795cfa5a1f0f43e03fbff4f1e371a0651c8844c04ab90bef906a7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:6959e957b5d7918f3359b79719bb55241700d7bfddda9ee648cc4831672019e7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:e8446f62f07fd6e26cb02e0d7127cfddc68531b910665e05b23e33416661edae
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:81dbd8f21221477944799f5d75d81d8e98a4494fc248bad2b01abea2a497f16f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:9357731baefe437182acffebd26bcd70257d363bd06b07f2cdff16a34ba632d4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:721ab79f21211a3bad7e59ccab360c905ba991424a485eea343cb808759e94c5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:4f4b1d2ef41f2695a5d58474be08b8a2f473416630b172244d6e16e8df713143
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:8ceb73dae63df2e97a1b4cc3541ef9be95237d454a2324e8b553a954cf6760b9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:32a02091bcf15abc95c3753a6c5e6b867573500d6914bcf84da9c6f85a736014
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:7d6c4695d753226fc8f057dfe3d5d947a9934ac47228457dc6bc03cc17dc57a9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:c35a6318ffe245d7cc5395dd5536e107de0a3cd6f12a8fb1c9193ced72cc1b6b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:ff81f7e5a3a752ce9a695fcfd401826f66a44c2c426750d15a7febd67c21969e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:40d437c65dd9ddfa88ca8a33f5c8db6c207bf8f8462fe4a8280d036acc1014ab
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:d3c962db7191122f5f9839c3e1c9d69edcd6efb805c453e1bfd15cc428ff2492
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:3179e2e385e8467c9de41196196bc084a5df3b62996ed201c95707f5ff26f0f6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:d959180bc458a4c00f7773b88c129b690f109cc66db92ac23b0aa65c02120bd5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:3a4bc01a0f3eba00ebb52dd1d34917f89332a91bdab798f64bd0a6418bcbaa55