Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:1d85bb1d009a050185468ed4762efaacc106cedbae58c2b8a4264fe960a34143

Manifest digest:

sha256:625b8751c3d2c90d9a93360ad9da4eed3b7be106aae4435cbd501dc65f153d78

Size

217.89 MB

Last pushed

8 hours ago

Vulnerabilities

2
8
0
1
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:8b50573092a8d7559de6d5c8af0e60008ca1988d67cdc45816debcd8b0ec1645
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:4858b556e9d02007cf589663f6e4cb2787833ae6620d401a15bba14e084f7758
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:7719f116a2636f4d5a8b975a74cfa891020dd19c7671586937eaed68c54eec1b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:1ff7f0d4bcc7a57c9c16e625b37f869b4f2996fab9724cbf6375fa15719fdd3f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:caf1f8a877ad0c3799cf9b1f082cda9347efb28c25398cb3f9cd1b0dee2222f9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:3320e0d35dd4a38bc7359e40d025484c5b6cb70f915fd7c65de4bf532bbc0255
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:6d65380bbbc98fde1a62367b62dd61476e5872dd393b735aa9655ebe446153e4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:1ccd4dea7de9715c1b51b673e5fbe05ce272138f203915baaaaf5413f8055ef2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:679205bc12336164cd9ce2e7e392c2b6ed8b56692c90561e3be1f8bf47200dba
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:e78c3a98bad3d88b610ca54b0b9b4b455b768ba4880fe1cec20939e998cbc365
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:236a20e9105e0d8d0ddf5145be6e2a70f4c2270c691da8abe6cf82ab4b58a0fa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:661785c6bd28754e6a71500a0c44442d5761d3ce16e6f4c4021b987fd4f3f202
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:1f293b8d2681be627d894900087ae25ed58748529eae18b6efac3243bebdae45
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:9e5f527327dbce0fb87d89f50b581730a618fe2f251bd209584e6f59bcd4bc06
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:97257c0d6d3ac3058692c39c1f3c9b34160ed119852bccbd21719b1fe14274da
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:5cec6ff1f65848ecc5bbd98ef5d6c6165842fa127b65e59e56e6cbeee86aaa99
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:6ada45753df8ac5382d0914cb29ffc2f514cc02a0c8d86de5c7eba3da5e96b6c