Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.19.x

CIS
linux/amd64
debian 13
Tags:

1.19, 1.19-debian, 1.19-debian13, 1.19.8, 1.19.8-debian, 1.19.8-debian13

Index digest:

sha256:c7667e36d09949f0d26aa605068418092a6bd246a717c81d8ea129069b4a669c

Manifest digest:

sha256:d06bdb706375b29f30b3cc44e82ac56ebdb65c7bc4c14d6296d6a38c327df985

Size

216.91 MB

Last pushed

12 hours ago

Vulnerabilities

2
8
0
1
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1.19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1.19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:13566ae46b4e7c2e01dbdc3b3a4a95aba8ad083abbffcdf4eae27b24e215509a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:523f669f9899c8c1ec00c665c47381965a15cbcbd1de4034b0d6674dda196083
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:4652e9b1405606ca65c21018b7bd4987088f81f2958f727a440c551debb54f11
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:96e01f8959983b9516ee3a74afed220aaa84389000a771cec04990138ab1e790
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:1e4a718abea051d6e27a9894f993dc4f85e804fb98a4dc6ae830ade5b283abd0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:9963a2b014a6627ee5e050034776deffbd13a744ed0671efe23a9e9aeb22e154
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:bbf120c034a00c870ccb8eab52780a929848273034e0042e854f8a755663c2a4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:7bcadb9099d0250c92469a3bb14fc76a6cb3605063685f3072305503f2950ee9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:05a77410d68fca29bc44bf4381f4fe02615c1283e8459b1bc390d429120aa978
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:adf4d47ceeccefaa18abe5f4b4b0da810d5e28e4ea6962444ed4dd1fe3b944b3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:e24b253999c3669cba972e9723bef67ba7ca2a99a9986f5e2481d393e2ac8fd1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:9b6ef2d86c06081bf77c24b7880a98f6b879c792de8b156f9c76cf8651f404a9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:7b8dd24fb0d565488c8da69319d4ab74f36f3fad394641e7cdfec1e223309dd7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:34f5fed0a22e1d7ef6c3a0e20edb77c59aed642162792145f975f75b248a15d2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:bb3aed3a5d19a51cd105fecc424f327883d104b8f7b8c451d9f269cada1f844c