Sign inSign up
Cilium Operator

dhi.io/cilium-operator

Cilium Operator 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:44f791d6ffd5ce9f9802d0c0fc7519327da3c6fbfd46b6cd24c0198abcb97cbf

Manifest digest:

sha256:75bc407ad2b888a90079e81a30c113412f5217ae3755857ae83dd5e6ffa29bdf

Size

36.89 MB

Last pushed

15 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-operator:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-operator:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-operator@sha256:fa0aa5e08312ce93b3857deb18ea637ef6feb7382f1d98c594d63311843f9357
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-operator@sha256:00fdf51577f3bd266fd050643ef18e8963e35050862f20f012510c9eb3df1eea
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-operator@sha256:8fb0a9d7d5b0e6fd0e4d465d960a5decf21460be32f885e64d359d0e783f27e1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-operator@sha256:f9fb4be89cc139c652832d3f4365323ff81b43fd5db8c1023ebd98dacccdb538
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-operator@sha256:f1ec90e82fcb2962aa02653ed88a55acb9e8bcaba9bfa40f9cd8d7e38e2bc005
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-operator@sha256:db2373b15ef3d1bc2034f6a568d3c2bb658d15790568c5d108625e57d258e3cb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-operator@sha256:41f231a3b3fd8dcd248115797669d0a84f67653644bd2cd682152edcbb70d160
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-operator@sha256:0d7828ed3dc2e93597bfd55b5c961a059e42b9ed6f04ed6c24bbf3e9fa114051
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-operator@sha256:f14490ae7d4cc00f8c69a0e584a7f197529a308d641320fc71b6570d97060823
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-operator@sha256:0b115cfe62e24118f3b9041e7f9016162fd79276b3cf393c27ba471533ab2c96
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-operator@sha256:7442d7632b5e324bcfde2a6fd25055b7d42801efa719ba741e00f582cf924641
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-operator@sha256:e067c874e77b3a8e2ba0f9e34781144f9d719f43ee022c0c5cb37ae8f6e1a03c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-operator@sha256:9392860fa17169501226c77ff5a6da5d8c8c5307da2722c1a7e5e42716b856cc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-operator@sha256:d313b40b70fe636319646d1f3a03adc8080d4a5a184ad787a863443ef96dfb60
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-operator@sha256:e9b043d4ffd871e0dcb38d765f5d94f37d9c357929eb26e1e6b0e6df7369d650
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-operator@sha256:2d857f637a86124d9ea968b888cd8d3d0211da6c461b5b79e7251b80d9d6fcd8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-operator@sha256:83e18946d91270d0586b3a2b0e41c2d06ab82822e546add1986a599cf0a164d3