Sign inSign up
Fluent Bit

dhi.io/fluent-bit

Fluent Bit 5.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

5-debian-dev, 5-debian13-dev, 5-dev, 5.1-debian-dev, 5.1-debian13-dev, 5.1-dev, 5.1.2-debian-dev, 5.1.2-debian13-dev, 5.1.2-dev

Index digest:

sha256:ad7f1fe26194d2d4906590fe506f79148949e283fd99a70fe9101e5a30c48c60

Manifest digest:

sha256:371062d0df9e46e249168f062fa94d15f50251db110e9ff7882daadc88a0ad84

Size

29.41 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/fluent-bit:5-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/fluent-bit:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/fluent-bit@sha256:b48323b8c73fe534ee27330d7e39873e5b319a93a19f01a6f359e8f9e061ad2e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/fluent-bit@sha256:6c64bbc912bb06ed821d0887cbc40a52be63df1d8ed21e03fb181aa56c726303
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/fluent-bit@sha256:22bbe0cb2aa2500dde79a98266aefe363af50e4d926d2eecdc45f790dc872e47
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/fluent-bit@sha256:5a1d0b71beb40573b372c3dc5c68e3a28fefa1f60848e3638da2d7d06d0fefea
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/fluent-bit@sha256:1cdde4982e1969efd312fc561e9887ac68ea7f3a6d657d4b4d29712cca59e261
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/fluent-bit@sha256:9953c5d94c4d8d9166763278430fdf1950be61157a2f320acef459046c18e6d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/fluent-bit@sha256:2dfb34ccf57f778abf6526f53b1d48797db10caf8ab76701619c50caaf18f235
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/fluent-bit@sha256:6d755fe4a303f397dcb780dee6b6fa41274443d16f6705b14a367fd815d9a645
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/fluent-bit@sha256:5fbe0b6e69e55cb2c92d78823a7d5e0b4ddb02464cb74c550a0a100216b2dcfd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/fluent-bit@sha256:d1555fefe627030d87a4e99160724f248adff80c57da086ff32e9d32d1d403bb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/fluent-bit@sha256:116df68ab49c7edd317da56c29335b8342129ec124a1f7f4fbf791e88677bec2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/fluent-bit@sha256:644ee8927ecc6925db1653419af352422e587d8d069603293420b9dbe0da41f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/fluent-bit@sha256:86e4769f78c78b836ee0ae5d222cf3de9812c0c8a1174e15893ac3e4ad0df6e3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/fluent-bit@sha256:3b16c6da8914be7e7656c58041727d0c8767cb3eb574859dcb6668d022fbc381
SPDX SBOMhttps://spdx.dev/Documentdhi.io/fluent-bit@sha256:abd6b6ed3e8000b31731f37c449ead965efc9a10782b3f0b88f88b260f69f158