Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.2-debian-fips-dev, 1.20.2-debian13-fips-dev, 1.20.2-fips-dev

Index digest:

sha256:5df53232ef35eff59bc3002f87965148d006c0496dde7801086bc2e6813f9b28

Manifest digest:

sha256:e20476e280a6b3d15b4d64cb13b9d8417a93c1fa0b61cf5cc5b1cdc908c34bd3

Size

205.02 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:5e4fbd4d547b6b7dcd95d9902e7bbf4e0f29c586b38cf81f43942a469385a302
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:59f738fbdf2e03cddb313939333bd529d0afe699d32c7733987fc43c9d8820ca
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:ffad42755d3e032937d795bb4cf4f82a410d2b081097d0faa3d95956f6714af6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:4d8781b4eda9420d9889cb0f73745da1d68e425191b30de21318e50acc64f145
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:6871b5a3df8657c0de643e4f20c9f54148eb09596b8af507695e6c2b510451b7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:5ec47b2caa50c5331cdc941f54d35527d7ac0f0ed4e5e880582013ced969daca
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:52249fa2c3896b863c6d11b159093363b16b21c80618b1d0dc3e9fac3fd04ca0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:bf76b9cf2c0e4707b629ebaa6fe1d8b158caafbea50e0e12b6dccad1d287a3e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:c50ab0e3c9b33804ad155cb12599b80d99b667e589f3398ab4cae0fd4268d57a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:a2652407a5a01c3000f188881914b22095bee3954e1f521155cefde58b63228e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:a525509f3fd750ec4db19f2f93289e9db6e877e5ae6e92c3c246170039e28350
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:426b90261d603eda72093bd5da8206d425aa475af20e0f385302ed64500286c2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:74e390e796dc17a91d55fc4013c6e126f0fa62b9fbd6cce30bf44ca3f0ece3b6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:5c052335b98630d34f69fd88e0c3939d1efd250a89e065d4c6fe15f08fbcb836
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:2b6401a960f440c04b0f51b0637ecf709b38a5f77f293b83e31419453d318a07
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:00d9075417014b8b9420ffa3c671a10e5bec82bec98bf07df639338b32780294
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:4bcbe3b352d8396e9d79ee72d51dfd48d50d3c9404f600b145dfea165d2ae960