Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x

CIS
linux/amd64
debian 13
Tags:

1.18, 1.18-debian, 1.18-debian13, 1.18.14, 1.18.14-debian, 1.18.14-debian13

Index digest:

sha256:0001acd5cbb00395933c7a41e87adf0bb7a67ed798b89b5449656b765c078539

Manifest digest:

sha256:e1070befa55e930de7c5d55e26b9ef8e89dfcbfba3ed44f9cefdd856d74a4161

Size

210.79 MB

Last pushed

7 hours ago

Vulnerabilities

2
8
0
1
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:e3686d196f7b4f4bc99ddf3b0cb7c33422c311b6d86a8802b141e9c213aac800
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:081a3f4915ddf97dc838ae7dcf68a7a2a1bffd1b3edbedd4734c7e6223095a22
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:80b582476601804d6d25035d6412b0a92e46cebc7af11fe8443c5ceab1a6a135
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:bca731c153302c58db702151645a4c4804849dfb83590958e8e64b1aa088b6d9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:4cd36b6df8cdced2cb56bee46b246638a0c9cf10e89c995302f61498d05e6ae1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:1ddd9930cc21c11e7b0b273e2408a81ec586bf3252e8aca71bf7029d1bb5c648
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:b35ce60154125a1a33eef5dcbaca808ed0def56ce5b06cc57c1d6a277bdc5c2b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:1c5eb743758382c3a8976a8d26c4d3cc963e1a9b07fb22301cc9027797f8659c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:d5a95c4b1942953b3b206c64dc32f7bccfa4ec19d43c3c03a42c373df8267d4a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:1c28b25d096bbd6e6eaa10d6caaa69bee20d50837e06cfd4057647e9edbd44af
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:6ae3a87497364ffe740c55b1c843a4927dd0406d8ea389999838599fcc6de7fc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:8cf8b9988268fe9582f08778004932c9984cf98c9bb70ee42459e5e1f3e7d984
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:dad3818b24a24ba80ef6f62d9aeb78a6cbd67f8e36b009f9fe110e703d4a0b98
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:c8d2ba86bdd2f5b67b912c72ed811a90a6e6e727618f505595bd55d0cdb3fba1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:592cfeffc18a62ca64bbdb8b6202f4c9707c928b3ac3e153c04b8cc995f823e1