Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x

CIS
linux/amd64
debian 13
Tags:

1.18, 1.18-debian, 1.18-debian13, 1.18.13, 1.18.13-debian, 1.18.13-debian13

Index digest:

sha256:b68897ce089da398ef53161bc5bab72937c912959123b7a7926cd77d960ca306

Manifest digest:

sha256:af2e29d53fde65b44d807aa15abf10f133bf4f02b8d277790e91a96c77c7e3a9

Size

178.82 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:d563027fe0fe1a142f6e86a4cfe191659728a7316817e1f7bcc397901ab18606
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:7509db2e46e634bfc3b3189fec34713b0e7d9d5d0aaf8d4605926368d8b531a3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:ad02b2cebc7421d3c0c93b45c14c0ef76b862f485f94ef3f41f1ac4c30388aea
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:803a6f83beb6d1c3bafe7f4f8ac150ae2c93a0071bbf90717a7b007f91305c29
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:c8881177a6b43958e77b64feb7ca0c9dbd6f673c35d7191fb5d18159c4c5ab47
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:6a5b934e41c0da4d92b9c748ba3849e1344100020c2d8fd94718b0824cad03cb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:745fd0a41c9bbfa478d71e45bbdc0811205964a80c68359c638a3d795f8ccf68
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:50d15817e03542d6b8acfa0e72af906ed7f910125bf725dba753217b92aecda7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:ecd7b455774becb3c4b5ab8d832a1bc7a63e4739622e6622c2c49ace01fd4959
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:b980b67da57b1e565a59a25e35875c44cae1ec1dfdbc826ca6c9049c4ef5eac0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:f8f9bed8d4aa5a4fc5f7993250306b1af8c7a8ab612686a8f5bf91293b6f8f93
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:65fd230500945790b13fc870dd18b12413b8606992b362275fd9dbff72f178e5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:7e53223a7febba41f98269f0996a8902c2495e439ddec4258c94c238e098b1fa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:1fd57b2dcadfe56b836a4fac22feb070b9f1c98d9832ce456397965c653ae76c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:5d97c40472c76b36b597ded34adf4af127e2f1b10ba3ed0f815cc9b2632187f9