Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.1-debian-fips-dev, 1.20.1-debian13-fips-dev, 1.20.1-fips-dev

Index digest:

sha256:6e2c71c7a4f33867370129735dbd7aebe562817e657856b980884adb0be145f3

Manifest digest:

sha256:0886d053dcc8dae8c71f5540e8b9a5d92f94eb2aabb4b489703d38393e14206a

Size

204.93 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:07ca63fe1d08f44be6a8108522096b464159eec158ce7b260de882f543d67a01
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:78f8ceb5032aa8e956f7a996b22c2781768a2328660a8f4964c328e88ea9f5bf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:e2cb28e3388e38a3f89a837ddb14d9568ecc2ea324b191c8f05b5f8fd212e6ac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:cc1e3add25bb2c22efb1af988ac4415dc6f0ac87545d8ce40a53aba1860552df
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:bb41e31358882f3fb1ad8bca166e1f054a7bdd558f2b14e427e06636b5b1cf96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:9037cbc069c3bf6ea03a7a127e94a7b4d226a787fc2b033589d1289f60ad3609
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:dff09d8beafe8d95b0fe3e4c9e6aa4187b10e8b1858c5bf91140c7df80b442e8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:a1954458ae2299a0960f32e3e5697a199d8933ba445db58d90f9e3c0a28d19f4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:51396f8022fb981175e3a35633b23821ce0f7379bfbeda45eee0f6360a673e6e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:8136d7e09dbe23a2ac065d1b7b506b9f62ce70bb018ffeef08530d3f0664ecf1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:a4d49aafaccf4edfa94da125c2cfc124948ddd8db5597c9c0b7a22dc20a2d223
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:ac92b37cceda71760ff7260999955e1f53bd0ca13d5335e6df6bf375569fb394
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:1dc3916895577b06c118a435e3f386850d46457189cb126d823516d0a1643e7c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:f5e4b4af4da002d4011c2e4f38170e51da17a636174dc831ef541d770de88f29
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:f5860635ccd9acaaa22670b25b7ea73ea6651854f76ea75fe34506fb33845849
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:f89b6e17b4515698318c317b452cd59c3a5e79f717bc4e6de727e1a359ced6da
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:69856877a4414eaa427aa7f5c81ef8a8f1d391031baabe067b7c368b950213d1