dhi.io/cilium-envoy
1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.14-debian-fips, 1.18.14-debian13-fips, 1.18.14-fips
sha256:355d2138ffdccc9606044c8dd85faa4df5286dff0e45f299d75b7b7718469f82
Manifest digest:sha256:8fa6b05f288d3a43c8616bb7e2a0538b1fa44d5939c851a2b665de6dd70ad6b2
Size
40.95 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-envoy:1.18-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-envoy:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-envoy@sha256:a9e941212eaee5403abf466ae0977dcea26d2b72e4e002b814f62910440aa063 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-envoy@sha256:c6c1df7f991b3d36be0bc2940a816a75993ddec88b47bfb61697b3e09a0b029f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-envoy@sha256:804c1835033298543ec434646e784539068bcc4b38dd2a19de31f846b2650ebf |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-envoy@sha256:89b898436c96b4f8c583cb0125079c2bb8067b1b8038b8dddc3f9a6bb3b4090f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-envoy@sha256:3dbf9920559c023030483e61de73b7d68e5fb57c83e2c76aa0833bf2ab20366c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-envoy@sha256:5222fa8de38597de829beadd6eda58fff9c72f059c15031840bba8a2611d78ec |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-envoy@sha256:1a63ec6a38fd4ae0a91c8ab36e59a86baa84c074e9072e4e3cac42654daefe0c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-envoy@sha256:b213c78744ee3874448c2bc598f2849ece8182ea18cb435446058c1aea586c51 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-envoy@sha256:276b2e7859fd15e4c8fcb6867dbe8bdfe4da410f04d66b079fc1dafdc1de7f40 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-envoy@sha256:89dafe068c1a2788c41033449d7be809c823063e3a1d7cb6a6a2b372fa17645b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-envoy@sha256:01368d464368040d1e4b12187ee593467b0f55522a9c24386e9f98b99f01159e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-envoy@sha256:3e3d3215b6316b290fe8d7ced76aa951c2690425d56e76b17b2031e759d518ab |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-envoy@sha256:f7dbad743fffb5491fc9a87d0b5837479e75e6a4c01e0bd9aa7eb84cf9e2a9ec |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-envoy@sha256:d72756d3f06ef2e025331e3a1607de6adbfa73706a3a856cbe7796e3d150566e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-envoy@sha256:4ad7a8548983f079e11e17b083315ec2eaa270dc06d4832bce4df1a92a642929 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-envoy@sha256:6b1079aaa73fb930d40b0efc746598ee3c6aa68dfd6f24cb4cb7490bbd8c8f1d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-envoy@sha256:9f617e94e43f7298ba11231f25833bc11ff1bf314e01326a86a1da3edd8cc16b |