Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.14-debian-fips, 1.18.14-debian13-fips, 1.18.14-fips

Index digest:

sha256:355d2138ffdccc9606044c8dd85faa4df5286dff0e45f299d75b7b7718469f82

Manifest digest:

sha256:8fa6b05f288d3a43c8616bb7e2a0538b1fa44d5939c851a2b665de6dd70ad6b2

Size

40.95 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:a9e941212eaee5403abf466ae0977dcea26d2b72e4e002b814f62910440aa063
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:c6c1df7f991b3d36be0bc2940a816a75993ddec88b47bfb61697b3e09a0b029f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:804c1835033298543ec434646e784539068bcc4b38dd2a19de31f846b2650ebf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:89b898436c96b4f8c583cb0125079c2bb8067b1b8038b8dddc3f9a6bb3b4090f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:3dbf9920559c023030483e61de73b7d68e5fb57c83e2c76aa0833bf2ab20366c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:5222fa8de38597de829beadd6eda58fff9c72f059c15031840bba8a2611d78ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:1a63ec6a38fd4ae0a91c8ab36e59a86baa84c074e9072e4e3cac42654daefe0c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:b213c78744ee3874448c2bc598f2849ece8182ea18cb435446058c1aea586c51
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:276b2e7859fd15e4c8fcb6867dbe8bdfe4da410f04d66b079fc1dafdc1de7f40
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:89dafe068c1a2788c41033449d7be809c823063e3a1d7cb6a6a2b372fa17645b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:01368d464368040d1e4b12187ee593467b0f55522a9c24386e9f98b99f01159e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:3e3d3215b6316b290fe8d7ced76aa951c2690425d56e76b17b2031e759d518ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:f7dbad743fffb5491fc9a87d0b5837479e75e6a4c01e0bd9aa7eb84cf9e2a9ec
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:d72756d3f06ef2e025331e3a1607de6adbfa73706a3a856cbe7796e3d150566e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:4ad7a8548983f079e11e17b083315ec2eaa270dc06d4832bce4df1a92a642929
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:6b1079aaa73fb930d40b0efc746598ee3c6aa68dfd6f24cb4cb7490bbd8c8f1d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:9f617e94e43f7298ba11231f25833bc11ff1bf314e01326a86a1da3edd8cc16b