Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 19.x

CIS
linux/amd64
debian 13
Tags:

19, 19-debian, 19-debian13, 19.3, 19.3-debian, 19.3-debian13, 19.3.1, 19.3.1-debian, 19.3.1-debian13

Index digest:

sha256:ecd8930bbc38cd86ef93080f44dda0706d4f0b6148be9c0654449965c9e63de2

Manifest digest:

sha256:c3e69f64b2f8526d63ec3f9eff919fa18fd20cfd5cd43c291581491b3fa24740

Size

82.09 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
11
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:bb347914e1f12deb3dbc4a8c60c78fb373a0040790c46825c4eb358fd2dcdb9d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:e2c7334efd5f7026cdaab356e08205887991994d5708927e9f8912187a69ff15
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:1494f2e20042b5165ebfd775d33f1f057aa802865834b805c236808bbcaf27cf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:a9e7c263e42a9c37ae826c8adbaab05472b8371c14b11302d94c996cf856b11c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:c76c04f645c814a45ace2369a900bb9efcc0dbb35c3e16476faf892936929e78
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:447ac59ff45b3f4806b0c105681c07484f1f329d7426dc4a9f901ab9adbbb992
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:13f29e10e9dd8058c30171a051141266e8d16e6a8b387006bf578308cb90114b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:6f9d3b929f7a29d8b6b3d2f4d9e1a2b5f5438e8e27874b191fbc8187e2bce879
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:7400dea4fdee69fac89dadd0a59e5772f86354b18d5cda3f713afbbb03274740
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:0ab142f8ed5e01ab227514447d55bbc87dcc330427b1c56aee06483c8493c092
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:379eb7085c8342fe0373a90bbbca12c0d213816139771b91931f0bfbc8e94e1e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:c910cae4a849c4356baedaef8449724821b1bd3b179bf81b90b187a2358831a9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:ff2040c9f104c7c18fb82dfdf5f92c2118dceda1d8752867ec762e6029293fff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:b05ad5730148c498ef2c2897018d5fc1c15c26d814570e4be43207a574a200b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:1c42a65399ecdd990bd25f10fe4164b3b50ea9395091915fc89e6a9114bcf6b2