Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.14-debian-fips-dev, 1.18.14-debian13-fips-dev, 1.18.14-fips-dev

Index digest:

sha256:aac529878152f3054a65a14cdd0393720cc2a8827b5a4a846ebb6eef921613a4

Manifest digest:

sha256:b82dcae50a916b5e2b4098c2d216af04f68222c282ee806b713065ee8a95e4f8

Size

320.00 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:da3980df0d9e9c22ee6c1feb6bdb6404fa02c7a92f0185c65855581319e63bc4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:0ebcba30e297d1b28f3cf664b60a067ebb4a389ca91432b0254bf7298cf7317c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:5815c0ef2e414d7ecbe11a029d330dd1212ee473b6a07479510feeccea112e48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:92f2c7a2b268846ec46a5dfd6609f93d39de53f5803426a4e23975a1a0cce5de
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:3c26ada4702a40506b35c390f6e91e11714df16567d1eaf031b694a12af2274c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:ea206ceaedcc48c48307482e5f4c06994594b2e98fa4a3271d98c1d107a4dff7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:c3584c51af5b8ec08ed2d0b7ec8c29fd9e2f07bca5b2356d652613e1f6220654
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:b981f57bf822628ff2836785ac65b9c06d971b57f85a7b54c323e24be2d67f6c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:8feb206469016ca12b64a28164ba9bda9928333bc16b609bce2817cf1382e3c0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:da53137f3eed80eecfd7461ad059079f52c1a98935fe2823e63b3eddc45d234e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:90fc897c2c8eb3dab1e579b3bdc29dc996ddd4b90d0b8072ac80411ce9d3b566
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:3444fe8c011815dec3d343401e65e654e6c246e90f948540f94a3209bde82faa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:5f8e102a28edbb067aca8e9cb9148d2d11f8fb61a1b2a0fde82463b4f0be9cb5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:997c77ffa81981c076cfa418a05eac1ee4a2e1c18f4be26120c4c2c27cac3cef
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:c4734a89cbbc91b71b32f18260a1d9eff125c0943f596eeab6e908deca512cfe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:72ac8145faebefe138132337c48d80f9e0421fe419dc933369457ea05e5b6fa6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:f9202b6d0df688b99035ae7ab08134404bfebec06dd94de3758005c7eae8c00b