Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:c7efb3c4f4833e653d9858332a3792c87a39e36e36f4884206496419ad9356bd

Manifest digest:

sha256:9a906cf8ab62c7c4635ce669629cbdbb6ae58e0ee9b907ed50f116d51ccae152

Size

217.86 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:39e7d0825bd1f6d95099f246a4be64033fa1a81c3490f10a29be2395a65dcd04
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:194dabfce56321df00d5c78d37487d72a05454943dc904ce408e1c043f38bcf2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:91adfba71412e894f7413dba11b6111732bf7836dbfa3ab6a2270c4b3d1dcbee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:471a8260417c4d8fdb4829b083a1ae55ddeaa2fd695f37b3ba17afac6fbda94a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:ab4a228dc3529cb0d4016287e7a5df985b76e3770548444211eacf0e0b80084a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:d0772384a9d5f6e252d3edb4d0cb6c3b50676bf79f5d9d6e4e0ab9b1122d1ab8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:e3ba4e9a0522c458075a5cb493dff42acc9dfc6068fbb9e256e1391e35a9732b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:6e46062ee0ce3f06c27148f4a977d32675253f1cbd44cc34e796df09b29d672a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:d5aaceee474047156842c853a6a8710754d2daaaecd1c38e1a09b08be030377a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:51ce128e43e5e1c756857c1df755898fdc1d617aa2427cba8b030486ce9b54bd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:b996b43479ed76ac165183747a9f84863ab06c07f3e6ac8fdfc41b4f58d81f1b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:df4b8b4195fefdaed93d9b7c96663a7eabbf1ac268157b8ad0d86c62ab6e4553
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:61a34e476bc9392d3295a2c47b1ea793d6ae923236d55f7d646db6c8d43fff9f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:eeaf39f35fdbeabdc079341f4a0c843da379cc5b2f35db33ed05749853dc5e23
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:4124773b1dbfc8f00fd87415ff4d7884e27bd1dc62c354daf4d6846bb3065df5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:b17f84057effaf9f39cc16fe832e114974ba553d12c109e3ecf39ae4fbbb5d7a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:d0ec5a5ea5b09cb1a44b78f69d8b5b20aa0d67ae511c2784cef2080a5149c5ed