Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.14-debian-fips, 1.18.14-debian13-fips, 1.18.14-fips

Index digest:

sha256:3091bc6b06ea37946a344811623668448bbc0b7e878e61375b1edafd304ba0bf

Manifest digest:

sha256:070bdaf1bf0542ab1acf1d3bef81a3d9d230ab635f12fe0a5a956a59f79d25f1

Size

211.82 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:9ee6507fe45fca327e0d853de58a5a3f0e25033cd1e29e2964b1d553c035e4b9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:2e4d898956ad3c60232e26d89350fe9f889898ebc69e097a6b2937ccc05047d8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:b53fd622c7049a0eb4ec510b36718eb0f194ef4344097332d3c1a00883c93a2f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:f4113de9353a21971b8925fb969967faa0b49567e11d44ae7b6bfac848d0f0d3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:53fcbb67330a613d6ffa5c429cd678248c8cfd0bce719974677df14e1faeb387
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:a7f5476bb49e2edddf0a61bc88ee6828e90fdd2bb941ef1dabfb9eb94bb050c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:36d7b1c8d1129c7ce835e0ace5ce7deaf50553e2bc2e38f374033b07d80c5dda
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:320198a5deac87f2ecc088b9daa5f7609747ffa71399dcf5a7372ec7888ada6f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:00fe6e8b76373961036322a3fa80fc2760b8fab929b089e362f403e179a88224
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:1373531f1d067872188552fe93ff61fc944cd85bf265024e0020daacd11fd7d8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:d4e265b5428bf3fff6632010cd2a476ff35c4f7dc43c992e46209c6c46b6f8e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:532b3cd4a6f720e60affd71aff4e19d4d903813a66719fb383c7b328b1c8e839
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:efa424a16539ae29524026f0179f52c605bed1463b598dac21f780cc13d249cb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:8ab9739a8048bc8f4a9f136dbe29119cee54e26704f030d820ce10e168485b10
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:268339f6c6750973eb25fd27e0ff0de148ac7f4846bdd602dceacb3aa55eba77
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:0d4c32db06f488f656e09b37578086f7c9ccd7d11cd647103ca97a56b76f0f81
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:127211136891aa84d46fed9acfaacf89f1ccb4db693bb0573b8720c6e742c318