Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:fcfd7bf07410fcb09a776c5460cfb3e1154f2a906f7ac2fe72de244d00ff3264

Manifest digest:

sha256:ef16429016c43ef4c9c3bc422ec29c33633f060a97db1541b0cea67cbd078802

Size

199.16 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:9bf46cabccfadf4498a0c23eefebb8a8680fba670ec9bc37323dde4662f3e4b0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:9e6339c2492ff2c167182f905e18c1428767d678ac29b6314374504aaa9377bd
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:91d3d13526fa0cc30b5786837bcf06f5a7b60c715314406dca121fd0b61cd23a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:03c3c80354a22fbdc2aa390cb9c060255997c6c9073c8a0b406d03d50655102c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:1bd4a237eaf0ccd2ce812ee746546fe11a921e7187ada27dac668442fd3b41b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:3ea272885c7584125bae5448cbc5ed1c69855dba85a76ede5b59551f3dc4233a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:13092bf70cf8bd96860a4a9596706c88307439f0f1934d8736ad9ce9291fcdc1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:424949c80ca804963f7cbc1184212a4961986a7a17d6c12dd4eda95d573ac706
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:574e4a4136b72a224d42eef7e87786e91c4e71da87732d970b9053a9e0b5fc08
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:25851500a12ac96c57f41fe3b5ee4fe08fbb0b274b318e0991f68b28b8df6c0d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:b52f185ba8b35f86d989e632e920ef9ab613fa8afe09e616ebfdd53f3b4d3216
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:ad6f86f3b330c6b5f93f8494087943adcf1fc5ef3e84af26408a01bd2a2ea3df
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:1ab38ece3a052941eed12c3c5b8abec14750811976e28cab2f6963d8910c9502
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:eaa133cedc1a0d7e24737184da2b595323c5255f41b5881ec31f6a115745d19a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:2ed66e5fb021f867de9a584067cdb15498d43ac55ae6ff89bc23c1c3ccf10349
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:0f41291d30aa648be4685f8daf01e7db69f22916eeff7ae257a7cdcdff1ef84f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:baeee6a7e41de240983a7eded9612ed9964933f6d32e2b0c88ce6311f38b3228