Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.14-debian-fips-dev, 1.18.14-debian13-fips-dev, 1.18.14-fips-dev

Index digest:

sha256:2de044404ecd73067604b714f8f51868af90a56ef8a62a852c2b3c7f09bc3e84

Manifest digest:

sha256:4ddb81ac77474602f0fcfdd25602a634baefa581a644e259901abe34a8c2bd71

Size

56.04 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:dbd55b0e66a8f37c153a869873e29a7d767adf3fe4b7fd01c0bb0310d432653d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:1d57dd13bccc2757b422d87050bb6065dc1e700b5bbdd2e0d4bf7985161ae9be
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:bdb66eb8bbbdd5ac6e0b08682a3f4b269b41d2be8ee4b00c66237e12fe6cd364
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:02513741930945e82fb867613fd21a57125f03526c7c21d4f4df6ce32c87dea5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:1f85d900c7d85082c9dc5edd318f2913e28cbc947d4b0229a81c59ee1e3cd915
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:90100f796016c2d010e4c95088cb990f3660f572c9387a81ce4ce8a0f6e01f30
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:21fc1f6c663477c52486fb2fb762287af4b7812b8eaa9082648fcb963885833d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:885162e428f2d380b0e9a21a21555b58890cbd6748248e373beb2f0c76547059
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:e8bbddc5276f4115c1e1a9903eb858bd865cdc5fce1069f00d4db0890e29a336
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:c8a9845b0be21762e526bdaefcdfb63e2e332b41a91a2075658504868ed957d1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:da5d6501a692cec97ad696274c7b4687264752a80a6b0e3a9d86e46066a357b6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:bced3fcddd5d48f8c9603ab2ec8e3df5c7d6206cd155e2bf2a796c0bd42e5cc7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:74cd6486173d8c70b05791d61f00f32932887d4ee40e3b51ce2d7f80d6aa5cb6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:c6acf325f9dcb0a6077bded627464ad8cc4903a07f2eed67d3592e160beef9b4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:856ad34c4f32a05d7ceeddd4425505783638d48feb7396f3db0a013482f076d5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:8ce4bf8618ce6ed18fea108d419b8d76f78fb9378214435a16455ccea443a363
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:edad98f7dcd937f51e8052084300b302e2d80f0c625519fec69eec1a043c70cf