Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.14-debian-dev, 1.18.14-debian13-dev, 1.18.14-dev

Index digest:

sha256:02c65fbb7800228b1a06451712cf33a29f70f16624f0b02edb1a85894bb60f3c

Manifest digest:

sha256:41a20a40d8c090e8a2f444083249d4a2a047762aa9c07b3cb01415a56f435076

Size

54.76 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:afccc9e22c524818860a370448f9c31d16688ffc0504e1f7be41bf9f19696f7e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:e3399d28ea9c21d9953c3142c067fad063ae62ce7b93d16ecd6d2213cf99a60a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:ba84ec956c7e6f71419ca6defa83884488ea388ed2ab5075116d99f6dba169b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:4c0a6ab428c24e6ac6761b96cbb1c091b43554029f3bdc399e3fabc8ed5ed0dc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:a72e70d0ae566ec037f35f8f11631df331761565b9bc0264e6e443902b88c6f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:8d30c29f4f753bd4b63fb3aa17dfc0f3a4c3675600ba643ea465a38ccc507aa1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:9d6dba7af5a2b450fd9011e3d8a9e7d67e87fc13f0a38dec30b82d38e62d6144
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:c6850dd2e17a6901242674b56342a7cd8de7565470e5d4f2ca5679dc0f18f34b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:6cee3ea67d6898041806fb8a93673981c607740c28c080c8b4cff26d75de25d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:2da7b1c9eea7b5d6cf17f2243c3c285139c8b686bbab2350c72c587de8d3cd74
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:ec712ef7f421ac47e699d480747e204adf58ec816d6ae678540f243a0a5b8995
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:820b86fcd900e267bdb40ba6a78f5b82f3970e665e2a608cf41ba63193e722e7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:5969ee77b8c7dfd764a102c5eda6f16bfed4c1ad6653464a02a213ac2c087ecb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:140d5ad8cbc26ea74612cf8227d5562fcf9fedb5bda99ed9044aa937ceaf0fb4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:fd983e16cc4ee6c5dff03d1b2d1b0fe0aae8d65e0bffbdfd57fbc06d9eab5429