dhi.io/fluent-bit
5-debian-dev, 5-debian13-dev, 5-dev, 5.1-debian-dev, 5.1-debian13-dev, 5.1-dev, 5.1.2-debian-dev, 5.1.2-debian13-dev, 5.1.2-dev
sha256:ad7f1fe26194d2d4906590fe506f79148949e283fd99a70fe9101e5a30c48c60
Manifest digest:sha256:371062d0df9e46e249168f062fa94d15f50251db110e9ff7882daadc88a0ad84
Size
29.41 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/fluent-bit:5-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/fluent-bit:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/fluent-bit@sha256:b48323b8c73fe534ee27330d7e39873e5b319a93a19f01a6f359e8f9e061ad2e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/fluent-bit@sha256:6c64bbc912bb06ed821d0887cbc40a52be63df1d8ed21e03fb181aa56c726303 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/fluent-bit@sha256:22bbe0cb2aa2500dde79a98266aefe363af50e4d926d2eecdc45f790dc872e47 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/fluent-bit@sha256:5a1d0b71beb40573b372c3dc5c68e3a28fefa1f60848e3638da2d7d06d0fefea |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/fluent-bit@sha256:1cdde4982e1969efd312fc561e9887ac68ea7f3a6d657d4b4d29712cca59e261 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/fluent-bit@sha256:9953c5d94c4d8d9166763278430fdf1950be61157a2f320acef459046c18e6d3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/fluent-bit@sha256:2dfb34ccf57f778abf6526f53b1d48797db10caf8ab76701619c50caaf18f235 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/fluent-bit@sha256:6d755fe4a303f397dcb780dee6b6fa41274443d16f6705b14a367fd815d9a645 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/fluent-bit@sha256:5fbe0b6e69e55cb2c92d78823a7d5e0b4ddb02464cb74c550a0a100216b2dcfd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/fluent-bit@sha256:d1555fefe627030d87a4e99160724f248adff80c57da086ff32e9d32d1d403bb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/fluent-bit@sha256:116df68ab49c7edd317da56c29335b8342129ec124a1f7f4fbf791e88677bec2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/fluent-bit@sha256:644ee8927ecc6925db1653419af352422e587d8d069603293420b9dbe0da41f8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/fluent-bit@sha256:86e4769f78c78b836ee0ae5d222cf3de9812c0c8a1174e15893ac3e4ad0df6e3 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/fluent-bit@sha256:3b16c6da8914be7e7656c58041727d0c8767cb3eb574859dcb6668d022fbc381 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/fluent-bit@sha256:abd6b6ed3e8000b31731f37c449ead965efc9a10782b3f0b88f88b260f69f158 |