dhi.io/fluent-bit
5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.1-debian-fips-dev, 5.1-debian13-fips-dev, 5.1-fips-dev, 5.1.3-debian-fips-dev, 5.1.3-debian13-fips-dev, 5.1.3-fips-dev
sha256:13288b77a4b311c49be07a298563a67df1e91b0be1be6017a60b87c8f941c21e
Manifest digest:sha256:1a201b616adc6ba04cff0e96fbfc05455e298246f34c34ddd03f2adfdeefeff9
Size
30.22 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/fluent-bit:5-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/fluent-bit:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/fluent-bit@sha256:2716590e0d742da9825e84a7f0bd61555197e01a659cd59cdcae3178a2b1b056 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/fluent-bit@sha256:e287f5a57af27d40970aecf171e6e60c3e7869825ab1f5e170cc6f17e06936d8 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/fluent-bit@sha256:f16f27b80b34ca7673416c8069b93ed66ddbfb81fb36dd7fb39ea06da6462ca0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/fluent-bit@sha256:915f19d65fd255a0bd6a77e7b3fb0db00806f2c477c378f0a4cc5f89bc1669a8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/fluent-bit@sha256:2a40f5d94e1fd986046a943b51a9ea0f7c55feaf9b4ed389575b49867320f01c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/fluent-bit@sha256:daa6daf5e8a3d52932583a4e0a9e92d77bd477932ab7a963c3942b0468884b9b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/fluent-bit@sha256:a3065fe621ca7dc1a0e3bad7a86b57e46b8e8b21fd73ffe42b7f6dbe24b3e15e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/fluent-bit@sha256:b310b795d7e51deb9b7ad1f033c94d0f8f5172b6fbf4936ddaa1f5e5bf37ef8a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/fluent-bit@sha256:9af3556b532f7e408a42be07656efc26476aa49c84d7fd726bb9e47bd9662d49 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/fluent-bit@sha256:71b9ddf6faaf38a5f47bb6a33c0628916bedbfa1afc7474432bb9008094e9ff2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/fluent-bit@sha256:20d4fb2cf3a146e335c9198a6cc8dd78f1bc26f228b10e879037f637b5a00385 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/fluent-bit@sha256:17ca5ffe7ecbd3ee6bc069a5893ef62714ca20d7749c5c739eb9b1316496c292 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/fluent-bit@sha256:f9a49e5fb1b6ddc5035c88bc0d3958142f79a539dae5c760e83d137f47341457 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/fluent-bit@sha256:0778b64bf088247a9d07b3211b7b7c278199b28f15d966967e74c4357cf6e1ad |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/fluent-bit@sha256:4006393ee424bd31bd01a49b8acca6e64881c5e81bfbf127437f36fbfe995768 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/fluent-bit@sha256:5d1a366fbfde78c20c40f3fe395dbde47f98abf3e1cbfa97928cb79f8dac7409 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/fluent-bit@sha256:9dcd55ae1fda09f46aef1198506633ceb679ae3a6e2546b9125d1bb03580d74a |