Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

18-debian-fips-dev, 18-debian13-fips-dev, 18-fips-dev, 18.11-debian-fips-dev, 18.11-debian13-fips-dev, 18.11-fips-dev, 18.11.4-debian-fips-dev, 18.11.4-debian13-fips-dev, 18.11.4-fips-dev

Index digest:

sha256:3c0f666ec174c7ee906db2d89f76cf32a90f18aa84d4089ea5b92162e14778dd

Manifest digest:

sha256:bfeaaaf6b5cb391374d3a39acc0e558ac91383170bbbb7e3ddb51d1939808ec4

Size

91.10 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
12
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:00e0840b510f3784a552b51b8333a8a39b77182e1aab93d42f4cffbecf214677
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:5db93135eedc1e7052619a616312284cf888bec85b9b8f1a603eac48cf54cec2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-runner@sha256:9d50a23819c2e6ae4dc0a9fbddb637212df6821faaa5f865086966c0856e5d48
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:f536b79e457ab8a6b57025a61a9765e84731329e3c33c03001677406e6b53235
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-runner@sha256:6539f67dd2da84ba441596c604e9313d5df2d8d5e284adcb7f5355b0b8092b14
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:e309cfa253fc4131ac934b05a6defb8d4f3444a122a822c4e0145a47117c2a59
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:2ad01c52bdfd141f7fcd490ee9bc6dbb78833149f7fa5531dc02dd3e0673e401
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:629a994dc869435679978c6eb6aec40f06058f3ae8f0ae2be12d8e2ae125dd25
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:afd5540c0cf4539ab78fb119a2253d2f762d48069c80494ad3f382623df0b202
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:f621eff149b1af3f2a92f5e8fefb1c6670206a5a7579d439a33389ade9950db2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:23cb818a86a8c0963aace375bfc952852ffbd77e39724b660dd732269a879c69
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:8c2a0e2e92e10e3bdd62ea48dd3c3c7728c4e027477d9654fc6da981c2da975a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:4cd3fa50b7b5e2b63fc7cf6ecc709093372dad2b050f752106ad22e1fe66196a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:3a0ddd9d8278d0c049a0827db889cf8872fdd0aaa3bda45af3de50ea96d0ff45
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:50c1b6944176f105b48685c504a66ce7b7710609a21bc1973ccf4df9cfb659f6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:a254c3ec959600c7a49b4d6b9bec2925969c57e0879ae2d31204814b19cb821c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:d0102b2ed2e70f60f510417281de7fd2a6bd66cf16dfeb4cdcd03a1c4db2bef3