Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x

CIS
linux/amd64
debian 13
Tags:

1.19, 1.19-debian, 1.19-debian13, 1.19.8, 1.19.8-debian, 1.19.8-debian13

Index digest:

sha256:64f23263ed771f974112c1de7b04943695476befed135d6b7cce8a16070bad07

Manifest digest:

sha256:3aace91da74e38d2b74dd143edc30a9024a9585083c450ae6acc7f055a2acddb

Size

198.23 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:d4f3683897db0cde72ecb88a528ecfc5fce4f6cc70147eb2aff5bb642eb69ede
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:8171b97b80996e26780b2ecc49e8b0ecb8cc90bf64bf6fe247b4f43a8b0517d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:9d0a44424f954a8d25c9f8be6b6d1f5d8f4e0a952533ca3e33e9d529584a058f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:7ef67eedad5211d593c8b99b2dd1af4807b97301e60af209644afd29961aacf3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:7a6c058e43ba8937a5eadc0c4ad2f90771880a1a2e6adaa168230a25630f0ed8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:eba669a00cf0694383603e5aa738d57649935751817c6470e89760b0dd43333a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:624a8ed90b8897d806a626ee6715b583ce865ba7d823f41054e64c4c2bbb5443
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:fea35f66ffba6ef689ec1828c51b63b06e8c075d88d4b9bcb92747ab352b69b0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:691951dfb7c493950e1aff6be1e36cecb3857fab2cda4e0eb35cdddcac55145a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:0ff764c2dd439f36b97ad560f80fff7f3649ee85a3dc2a7a7930e999485f0f28
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:c498dad79ba0813e046118d506c49a9afd622fc08e862761058216af3eae454a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:614b719af8b5e98796749ceccb48646fc4b8be0729443fcb5216254d804c942c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:f25f31d53f8d4515a4c5e62665fe21e7f1e898029d11f76328bff5675610b905
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:ab50d29dab628063440328e1d8127220a229394690e523a143a5254911e09393
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:206a3e7d1e64b0e5c88c034d4ef469fb343f52a422b72af864a825c372f812fe