Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (compat)

CIS
linux/amd64
debian 13
Tags:

1.19-compat, 1.19-debian-compat, 1.19-debian13-compat, 1.19.8-compat, 1.19.8-debian-compat, 1.19.8-debian13-compat

Index digest:

sha256:7b6398c33574a6914faafc5978f069b96f32a4299f4e888579fab6b58fd39080

Manifest digest:

sha256:b635dbef2f5d3a33009cefee5a5df74bd73890f4aa10272383709ec91a664388

Size

39.89 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:3ef821cca3f4e9e70cdefe47bef859d2df555f475386ec59e1da7e5d6cd1eb1d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:da97a1f6c71b24f93fd26439151e33d934492dda8fa9b5fc481627640089ee2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:0f54b71708b30601544b599f2fe890c815e95aaa13a9be0aef3a1784a3889c93
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:13d021b3209f6497f97c3cb117e086e30f9f8b763d6fcb1e43e4b45917b53099
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:4a488dc31ed172de2023c829d24d9dcbf4bddfd7af15021c3af1d921fdb3ff62
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:f0f76b902fa55d7afd2be3cebf871bc99b711ed06253ba487e417e378db03124
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:8c134740045f0f6d64bfd6ebcdc70fbc0a145757276b0952a71e58a0c0a6b46c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:2f1c92464fdd6b6ee85b435d856b1d8d0ecdc2cd0a8850e451c5e4cda18619e8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:8160d3244eed41dd081b29b8380e801e4957591fe9993a9a20fcb040b7d1d244
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:97acec8a9f803a6fe498d0d6b70c25754ab4567c1a2cfb58e6a03dc72798efaf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:4814498b9416c8800ee670f94f9d290a4ad708bf4de3832f4cf4541b3844e7fb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:afc460f3addd01b0c8b09fb46be9575540781f43504b492f5e4acdae8ed1242e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:2cca2f4fdafdd01b8ade7ee6b823630ea9133164faf9cf68be157f1c0ae1e0df
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:791d33b35b0b9bbffc64a69aff3e57b46af3789833a7843d82833003db94013c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:92faf377fa0ecef9e28bd220f1f982a1b7913b3d20904c56db1881b543b6e29d