Sign inSign up
GitLab Runner

dhi.io/gitlab-runner

GitLab Runner 19.x

CIS
linux/amd64
debian 13
Tags:

19, 19-debian, 19-debian13, 19.3, 19.3-debian, 19.3-debian13, 19.3.1, 19.3.1-debian, 19.3.1-debian13

Index digest:

sha256:625a48a8bbd49aea6ac838f3481225474f4dbc05d7047f8cd9dacc5bf106ca8e

Manifest digest:

sha256:6b8c03c194b3667057d9d53ab5ce55b1a7a7bae8b7036dd9edd11c7be887c9f2

Size

81.87 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
10
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-runner:19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-runner:19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-runner@sha256:ff4eae8eb6fe2319a9574221b302bb089f9b3537a58063f5e1ffee5bcaf4faf0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-runner@sha256:36789e6482e454dc431c21f40c3bcea2ed0acd80775d893c88651b2569df0da3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-runner@sha256:c4ea8b0c14952206208045f8fea3d7bbebdf3a6fe057f218924c55dc61c0f7ff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-runner@sha256:5d686710460078d5edde3f5c1b48b7a9e8627e75a78b0eb667ebc18ade6e9cff
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-runner@sha256:c3e4e02be10193a040d48ca3fb5985d24ef6bc0d25596789a3871c7f679f4a06
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-runner@sha256:45e0a90c8f5c28f1f879fd4b217785e87c5cf4e4ef6d8f771a9d5afdc537b808
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-runner@sha256:fad26f1113eec7de02a6761124372a112fe6b63f6f25c7f7d115b6d9f9a7dde4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-runner@sha256:0e0ee916e8e8cc0ed05ea0196177d05bae6d57373d69acd5a623746298fbb8d4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-runner@sha256:6689ce6965c7ffe0af84af11f455e791f49bd9afcb43326c65a84cf743ae485b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-runner@sha256:2b1caf6ed4cd9d3ed1379c9cf9d562c4d83e2039abb529608b1c97e4458f802b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-runner@sha256:0b12b80f9c1699205a09a68ee5e65905ed1576f2a6c41751a4b4af3ef7f9841f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-runner@sha256:213900d1f9e0f010ad27e90a89de86e93eea34ff36ec83559252c9deea0e565f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-runner@sha256:598cc058633a404584c4c512c8287d65f7383e15a66a32f432be93282210295d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-runner@sha256:bd144fe1b9ecc4f8d29051a369250e8286fe8f2dee0380ad0941a1fc42c80474
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-runner@sha256:e5695afcb08536c67b2c0c72ce1f084731984d6e0ca6fc33ddef5e420614c060