Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 18.x

CIS
linux/amd64
debian 13
Tags:

18, 18-debian, 18-debian13, 18.11, 18.11-debian, 18.11-debian13, 18.11.4, 18.11.4-debian, 18.11.4-debian13

Index digest:

sha256:2cd1453a2e3741192f3fcba94bf2d6589f84e66e0d2f103c89155180f3464323

Manifest digest:

sha256:b55f9d71fa32ca45af7aea621c137e94624350dff64971cac763d4176ad38566

Size

80.80 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
11
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:18

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:18 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:5e923a53087f5516d31cc6255095fcd0754e528002a955d7540845b09ab6a90f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:85cbe345885b0e7ed46f47702a24564a220f617de963f2de91cfcc2fa8f5bf18
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:a28a3f8532c20dad5b26eb36e8f4467f02a7ab7e38b3416d715a8c6a9658dbaa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:4a1e4b861ab15876ef2f69bcffe1a279211fa98815567e7aa2176e1d93ea4f8e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:d2e4bc4a03fcf3b01b178dc998b294bf9fe3f217559d4cdd08d48a9a6aae3917
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:bd9cb8489cab4d2e6d12ada4fbade64d47b902847ddd62958b7f3b2f8399da77
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:3c67578084c5e9b7960b9a2bd25cec90748110cdceb33eb42386a1f394953ed3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:33aa0f6b4db2dff3af812fd6fc0302700a7e070eef663bbad323c47d1760a481
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:9c734e6859c79540fd61b951253ff107e462dc8be4b6a08b99c819be800459f1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:ff99b1117962dee95df57c2b496be255cbaf258104b669c5a6a7b9d010b76556
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:9c12d3835b83e83662b42f870a9e7497d109609a78558c12a805a0e96ef92297
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:c243aa20f38d9beaed9c3cb9bc21391d3f017d94486055b9ee7fa81070f2ecd2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:ba6692e3658d499507f00661da6d162675c351e3769432e098c2406c8433e502
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:ad4c3ea5f94c269087f83ace0570ba3e52b57b7f364d85bb521ef9fa8743e936
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:67c6eff01a4b81da331b8a0e43c8520887dfea64354625e27b99a8a5c3c257fb