Sign inSign up
Cilium

dhi.io/cilium

Cilium 1.20.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.2-debian-fips, 1.20.2-debian13-fips, 1.20.2-fips

Index digest:

sha256:0d65bd89d5aace22e075e2bf678f3c9ac3e87224849bc0810ce7bb42d13f2234

Manifest digest:

sha256:e8a2fd9161d34295f28b6e873b33a5d36f1b2fb0ab613a9261738b850db4efff

Size

213.91 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium@sha256:51429f9a1777a4d1f58e412a21caa7f20405d3343ed3e6990dcf0cb1d9ed43c1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium@sha256:473b3fdba733fccadba39c7a43fa5717fba05c4d941e65d00817da8e1e7fa9a7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium@sha256:ee347e2e6ca2c05a8a244f63490189802f006d3b9de87f4f82c262b126534493
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium@sha256:c3210b1e6ca7973e984fc9e43796d8a470ac4c5b3edc258c6d1662f4a268b459
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium@sha256:8912c360b3f17c8805932abc412189014a9a7d742b6ad9d6eaf8302bd0ec2c0b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium@sha256:268782dd7bacdb77266c6081c61699c652bf2abbc55fa283901256fe4da73642
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium@sha256:4f2049f6329838e5c022f48518fb0bd11dad250f3f435cd7a0ad3d34b2445b79
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium@sha256:f4554a84286fefcb3503af8fa7667995ef69d46fa8a39291f9f32e1210a97d8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium@sha256:a0958a37489ccdb34a2c4affbc18773b369fc852ac1cc83ff175f520fa700c76
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium@sha256:74810a6b0c196b8728f903dd92c2d63cf63b4d2eda23716cb26e584b04cc4014
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium@sha256:c3c15dfd1b726774a466e105ae176fc49513dd7eb7a113a561d9350f4fa83a58
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium@sha256:9f52273d2874a4997f6def249fc7895e96cffa9f5ab877012f598cc6bb474869
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium@sha256:a047c763d814634e4f0b674a13c4245d760911ed85beff96390524b8ba3e2dce
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium@sha256:8dc4d269bf08ef2db5a1c57b3311b9c61764d395ebf51e29230fcaf600960686
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium@sha256:150d29aedb4fb6ee3a9a75736daa44e502fac6f073ae507b5dac232550c005f8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium@sha256:aa6b3541e07989d949de5ff901b144171275ebd46f658efd10f50315b40f7f6a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium@sha256:63bbc7d6f7c36a9ce0809d0c51dd9111cae435309a7cb968a6dd3bcf2f85b8a7