Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 19.x (dev)

CIS
linux/amd64
debian 13
Tags:

19-debian-dev, 19-debian13-dev, 19-dev, 19.3-debian-dev, 19.3-debian13-dev, 19.3-dev, 19.3.1-debian-dev, 19.3.1-debian13-dev, 19.3.1-dev

Index digest:

sha256:44e6a6f60177b1cb04d85d899297b9d201532370f2af9dfa1be510d1526c37ef

Manifest digest:

sha256:53778c95d5a8b9769700405d05ff79aaba898a0f9d00bc205cca1a0aae0826d2

Size

91.25 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
11
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:29bb73b5cc524b9f4dd0f647377e5e04209190eab8db91f8be39e1dae810452a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:59981773617685f6a6cf4ca1f9ea00c4eb582a8948daeb6b3f2786c997546490
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:ad58e1d898a0dc218589c8d03ab633ad7a0b83320fb094e0d7e1db26f4fae4f9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:20138819fa78896d5d52c53549e29a17948a1159380306d00ed126f3d0ef8efb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:1de1cf6ff08a1c5e0f77676fd56ec75449fcc2f3c95a5245d611b954a2d84ff9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:9a1af924d600bd79decb87916976ec4dfa2771fb16f0df9f726490fff225cc73
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:7c7cfef64ff0a83053b45a2449c884a04ad53e25d886d392b64af2758f495490
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:854b1412e882841d655f894e0fe84262eca18532502e7f7eba9ea67e8043bcbe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:1615e33a3e3e8c2e86266e4878d830569cabd18e9e1b68230ebfaa5f79484594
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:3a0dc93b869429a7fa86d536924f7e384aa199c097902019be885ef48e31f8a5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:8c72de1fee6731f7215ba77c44c547f3bcbc4461420555bfd4982cd5b0452db7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:d9b662ce56ccaf5fcf6d7e54d751cd0163aae9658f121a0bcf88f94dbc3aa1c6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:1bf4b6c9a90c56661efbb897321905063558945900a874834da7aff7d71f235c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:15e011d1a79704a821fed91f86917194cc73feb71d201953ac1b3461c1f9e467
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:f19acfe6acd3846baccc0cc3cad77754539673b8c5a886e10398170c79134630