Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x

CIS
linux/amd64
debian 13
Tags:

1.18, 1.18-debian, 1.18-debian13, 1.18.13, 1.18.13-debian, 1.18.13-debian13

Index digest:

sha256:8859e4ce3b69c2de27022e791aa2cfe8dbb26874051c68d6ec123c045ecd18af

Manifest digest:

sha256:f606f3f9a54c363729b6264f6dfce97a70b0e6be88f5771732cd4ed94d790b04

Size

178.10 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:8a8a8f2700a56141e2d9a55360e564f33fa3a460438e3a28e6f5b27b857f38f6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:2caeac8f25aad11476664c5d5000f234b00fc7b2a75e63862137f66bb2cbbccb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:564a44f304ea172008d2bc287f62b0581336db77037cd99d2d679358cfb677f2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:c1f32d084df637e88abcf4a3634970638c32f8207097fcf8c7d2e7706c99058b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:62ddc2a6439d4a2b9b91d26aa8d192fdb951db9f0a90168f9cb4d1a719343afb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:9d9353a847b611412824ddf1c0bd0bd302fb6dfc572dfa3733d8da6fae35e0d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:51f45660e2fe61d4b0024325217fe563088b292d7cfac5f7497671133f3dced4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:fb5191280331233b0b43dd38e2621b9ffe846cb7e13738bc7d449b6d583b8677
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:5ab5b1038263c41395623d21a347c58bc93753032ad918544911d36df2be6929
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:3626bef59a91a7de037c49284177fa94fe426de345ee9d0fe3c92f794644d527
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:7564ace3ce7336e15a33beda3afe1963c52545553c4dd0ed59f1846e0e390bcd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:f4ec098ff4eb3a5c4d4121a9de8062b33e54549987e279d96ecf78c2e297ff65
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:b3fbcc7ed997da7751d3c26c91896c846d59d06c4b72fd64b2bb5147c671b4ed
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:823ad25c2e8cbcfeef72de08af6dc6810c87cebe4dbda35d367ffa033000a4aa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:5a356f1800712f2a67e2d3261e7720934e0b3f8fe8df017a32a32dfd4d6bd577