Sign inSign up
Fluent Bit

dhi.io/fluent-bit

Fluent Bit 5.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.1-debian-fips-dev, 5.1-debian13-fips-dev, 5.1-fips-dev, 5.1.3-debian-fips-dev, 5.1.3-debian13-fips-dev, 5.1.3-fips-dev

Index digest:

sha256:13288b77a4b311c49be07a298563a67df1e91b0be1be6017a60b87c8f941c21e

Manifest digest:

sha256:1a201b616adc6ba04cff0e96fbfc05455e298246f34c34ddd03f2adfdeefeff9

Size

30.22 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/fluent-bit:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/fluent-bit:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/fluent-bit@sha256:2716590e0d742da9825e84a7f0bd61555197e01a659cd59cdcae3178a2b1b056
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/fluent-bit@sha256:e287f5a57af27d40970aecf171e6e60c3e7869825ab1f5e170cc6f17e06936d8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/fluent-bit@sha256:f16f27b80b34ca7673416c8069b93ed66ddbfb81fb36dd7fb39ea06da6462ca0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/fluent-bit@sha256:915f19d65fd255a0bd6a77e7b3fb0db00806f2c477c378f0a4cc5f89bc1669a8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/fluent-bit@sha256:2a40f5d94e1fd986046a943b51a9ea0f7c55feaf9b4ed389575b49867320f01c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/fluent-bit@sha256:daa6daf5e8a3d52932583a4e0a9e92d77bd477932ab7a963c3942b0468884b9b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/fluent-bit@sha256:a3065fe621ca7dc1a0e3bad7a86b57e46b8e8b21fd73ffe42b7f6dbe24b3e15e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/fluent-bit@sha256:b310b795d7e51deb9b7ad1f033c94d0f8f5172b6fbf4936ddaa1f5e5bf37ef8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/fluent-bit@sha256:9af3556b532f7e408a42be07656efc26476aa49c84d7fd726bb9e47bd9662d49
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/fluent-bit@sha256:71b9ddf6faaf38a5f47bb6a33c0628916bedbfa1afc7474432bb9008094e9ff2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/fluent-bit@sha256:20d4fb2cf3a146e335c9198a6cc8dd78f1bc26f228b10e879037f637b5a00385
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/fluent-bit@sha256:17ca5ffe7ecbd3ee6bc069a5893ef62714ca20d7749c5c739eb9b1316496c292
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/fluent-bit@sha256:f9a49e5fb1b6ddc5035c88bc0d3958142f79a539dae5c760e83d137f47341457
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/fluent-bit@sha256:0778b64bf088247a9d07b3211b7b7c278199b28f15d966967e74c4357cf6e1ad
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/fluent-bit@sha256:4006393ee424bd31bd01a49b8acca6e64881c5e81bfbf127437f36fbfe995768
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/fluent-bit@sha256:5d1a366fbfde78c20c40f3fe395dbde47f98abf3e1cbfa97928cb79f8dac7409
SPDX SBOMhttps://spdx.dev/Documentdhi.io/fluent-bit@sha256:9dcd55ae1fda09f46aef1198506633ceb679ae3a6e2546b9125d1bb03580d74a