Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.13-debian-fips, 1.18.13-debian13-fips, 1.18.13-fips

Index digest:

sha256:cb8f98e130b3344e75c70575c31f5021f48248d407fad4ced85b60f8ca2190ce

Manifest digest:

sha256:87a2857e5a9e3c2d7ca21d16e3ac2e5e6f4da58c7976140e71b2c604bff0ca77

Size

40.25 MB

Last pushed

13 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:16f885dd6c705d26e69d82de757736c986be665d874e0a1e3a0cfbd91b529a5d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:69b3fce7a72f5ec7bc1363646f8ff6ebc79c77cd16de94158ccc37bfa8521334
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:f7bae09e81aab0d988d663a56d9b7390336b9d2690c3029e22e8b543ab4dcb02
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:f63102051505241f8e51d1908f28f9874ae2e834127dfaea0343a5bae9c4114a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:08c653b010b21cc3564bb69160d274e2045e475a800647ed939f34da339b014e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:92befa04dfe3c631ccb24e07bc2d9eb374ccaf6d68b8c798eb2b1d93d5fd2fe2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:dfa634b9744cd43a2d54b7999eac6418fcf4eeabb165921fb7591c77c45bc9d2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:d18410b1fed82fb47409009d2e6076cd0ac3b7c38812d5fc02ace9d6ae3ec2c0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:c7888e5f5cf42c83df6002cc62f0c28190a8b4aad82c56d368a4559d0dac0e24
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:20b890c61fad1d27a6298da9d9e307f89dc0e0d25ed1e4eee93b1c15bc3af35b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:244a4edbd2ad86ebf41e7b846ab9f8020f1b0acc30682f5ae5717b5bc5945f8b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:fa1f9fa0e158d7be4bc5b9ebfe4001fe412672630d9288fa1d90d0f4d9e69ca9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:f3cf9b9f5bec146deaca6c6775bf1c417e198c9e61a16ec23ea8b48d20a35a0d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:06559d3e51fd68eef1a886105c1fe12637f881c48707f6b6e8b09efac89640a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:0e8cf08e0a9e3e26e4c24aeffe860241b5f55f2cada327729be2e72f771ceb55
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:94dfa9f41bd859265cd6ba584133d9ef41c7f0aaff45b326736ab9d7b68193bf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:f3852ece9dc0e2f59df45bee8fa68f1a02418dd71b01253b0c6cbfac15f3bfb0