Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.7-debian-fips, 1.19.7-debian13-fips, 1.19.7-fips

Index digest:

sha256:01a4e856c9fc1d67859507b703dc2c39c1f3db5585204670417c16830549d415

Manifest digest:

sha256:500b1f7b2995ae0e43671e690fbfa6f1723d6091700e7da79fcc4cd34d6459c5

Size

199.17 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:f464d2d88ee612b0a6e3bcd059aa42f45785080cea38df036a2c2cfdeecb59cc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:58bda986dceae0733cca84962a278df2a50fe63332cf6f1e49613ab4a8512d22
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:3a339e081492268017db7c0f27ea41c4ef6acdbabadb5d5ec034106493954e79
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:b4da04e53b66732e68853df5ef5bbb874eb4e7396112e79959c7a7e51f5a127d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:68d31943523bc18111d0fe6a0391e47b6e05b563691443921b24eed7e7c69422
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:6ad5510d5abaee8cdabe9de61da81f604e7c05b50fe5a5a4d49b0f602c65d22d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:e8c2b50300bdceb1717de4b539e546d0c42e76a53b1f8d76b23e341e356a08c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:90fdef56901eb237582b8816336d9c3d4b30a09a98c43e6be6cb81ffece5e668
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:3ded45e9170a746702bde0092af650685c1297c229f6637034dde145367cf30f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:e331a0182548333937352349ee6102bdb6a30b865fd658cd690b28770ab3f4a6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:d420a289a0fff307cf929f2341a2b65f6adf03439f88a77cfe32a9a769dbc9e9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:e0ca3911de5dcdfd22a8742ab10869b9dd84b50c875a9779d8f7d7265ef1ea4c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:71e1753b315ab520bf7bfef632ee5ecffcca5edc165d0d2a6211ad17795f07f5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:e8103e7e853000587a837447b31d4368515c8f7c197f53e12b1b788a3361e298
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:844d175223df5194736a4efc11da2424ae12a47613bcbdc6b4c6d158b10c99c4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:bfc6316204a3cfc4c45fddfa3ba85c5189ef78074b1db4fd49ea239e635024a0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:d1bae546568fa30433728192d0b39d48cfe4d897474c991071afc20cc0c58694