Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 19.x (dev)

CIS
linux/amd64
debian 13
Tags:

19-debian-dev, 19-debian13-dev, 19-dev, 19.3-debian-dev, 19.3-debian13-dev, 19.3-dev, 19.3.1-debian-dev, 19.3.1-debian13-dev, 19.3.1-dev

Index digest:

sha256:9e2050bf5b5322bdf6a9cdb21a5e73fc56645dd202481947776012e5c90be933

Manifest digest:

sha256:c223daf32e4347016ba4faf4764ba4a6fdcfb307a60f4d7ceccbd85505129e95

Size

91.05 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
11
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:4b8d7cfb39e8dc9af93d63c5082abc9fa95047dc29feb20f0731f7cfd7835c39
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:b60bd4db89f3e620904d0fb2b5f5bfd63444a1c3dd193461fc778d13e5c9ad66
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:eb8c4a3ef1112f2e55a49cb47dc8c836bf40adfc5e2fd1faab04be55a9fbe2cd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:a0a0692e4e8352316007970189924ab6ea79656dec64646f34fa98fcf9359f09
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:753517fb7986592361f523f76d05760dc6f3fba88849eea0d6a3657c3455e044
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:43429d20ff4e443a7c7849be9b060b4081ef56c9f51b83e0f2bb7d31b021e8fb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:2ed328ee4d7400b814df06d5735867a76c9def04420d12999c1795ad79ed6853
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:5a13bd1b7125bdefdf30d64a70489ad8f185079819f177b61f5bbf793313a306
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:79bedc4102936f4a7ea7a72ba8d714a22d6ab3685ee393a2928b24ac96be8141
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:cd4afd6073c8f9970210ac549ed10892bab7e63e97fdab7e5673dfda6d3ff83c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:e17f757e081cdacba2420bddfc04e4fa5f49a421a28e9bcc6c0b9d400ba60800
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:7af8257f51f8b996bc5d78401c451b698dfcd327ff0b98855b1861c18b33bbc5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:1cac887c7c3c0a59c0f5a89d792332358bc4cd884b07adef1162e7d43a6a5326
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:b93097ccd040122264b49a6bee5bbb90c6c77c60b81e74624b092c466ef59005
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:9defaa4f54542e043c77f35aba768dd0e9e7aff47775a3f07b1ea019225172ba