Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.18.x

CIS
linux/amd64
debian 13
Tags:

1.18, 1.18-debian, 1.18-debian13, 1.18.14, 1.18.14-debian, 1.18.14-debian13

Index digest:

sha256:59b71c6d2e04fc2a28362268d4106a4cb9d881c1af5c27d215915791dedd2778

Manifest digest:

sha256:fd4aeb8f82665b14ea84968f18dd86c6cb7e7efb0353c6942a84326eb826777f

Size

210.79 MB

Last pushed

6 hours ago

Vulnerabilities

2
8
0
1
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:2aeb35370edaf6dc9a7064789bf6cbeb1ec53e3d84c0cd74d827c5a6ba8ba4c0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:f0b42bfbcc46112fc97944f10e55d47e54858f7983456ee1004cc7befae74684
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:d2cea28029e8216ef5fbef2298b039f987f905bcc7b31afcf29f880c9a451835
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:ca7263ea75c946d0b9d55c0e610f8e7ca813044da6bc3ad51c43a1f851819072
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:69f3e81786726c6ee33261017634052f083f0c259f34d22b5adc066618b8e09b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:ac6bf03ebc72243a0d486ee4b182404e0454b0c686a592ae1b6c72d7bdac391a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:96e858c0533c8e5da3115ecbd4eb80d32289846f0c891652ca224ccda7772304
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:a0c60328f4f00f19df13569a6215484135feb9440f115ca870c2abe361599a2b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:f94ba87661e0b27e2d85584ff3aeb8f307606b17d3bb362772c260d3a6574258
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:ef736bf4e979aa1ebcc2f4ab63780634da2c83a999d1b22979f7aefea0fb4722
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:2afe60aaa7ffd196b8b352905638c2da0147cc0b9d1c66ebd773fc4b433cab12
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:54087c3d8c3d2a3227fdf537ad51bb5c59c2a21f6295b8a181fbc21fcd6a11af
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:a3fd5d017731ff270450c1361e515d1d38c114ace8768c1a9605962bfdb592c4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:4102d891b5121e6d5dc8fcb4a35651b6f0e7164299e069cfcccf48893ae42f90
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:12ab54483809b4e86a6f080deff15ca3412d8bedffd944e0be6da6e620614a00