Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.8-debian-dev, 1.19.8-debian13-dev, 1.19.8-dev

Index digest:

sha256:244562869bfb36b56c279062658c4617dbb0d5d74c3a4474b69d54659ff10524

Manifest digest:

sha256:aa4f344d29a5007177910acd2c6aca4b2dec480ec03211778c441c0f61fadc7d

Size

54.76 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:c2859b3e5ad049525bb15aa2bac60f6986107658faf84e0eeace3ae312dd7feb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:d55307e191b2092b70b6b995cdd547847fd4e4a0e2599b28c98692ff0f4c9aa5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:a8c06b6cfc5f887535f744a8fc6879edeaae66f1f95da09393417a3a1e8403de
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:377d5a2b5fee2d69daa8c4f131d65a2b8c0589cda09742f7860956cd800f09b7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:e25e63aeb8ec10374e0c5f0ef4f99fbb7da6b3fe85ea582f13efa113f9329544
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:906e2c95dc8dcbbacc6889c19b5975a2fda44af8b5676643b998675ab1db2203
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:74b1644b368a5328dae15ffaaaf4d0b933650cd80ffdbed8e0abd8ca27db2c4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:24be143a274a8ce2f6fed9d3c831bc67ad51870b6b803a71bc93dcbfc9b9f089
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:48b8609f6a32fbabb1ee6bf77ce89d76d4a00756e65b850f0650a8660b36dbcf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:3cecb998db56334f50c802ce5816fe9f23d3a45e4509ecd97d47c3af0c491a13
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:c63ccc28fc6512e6985cc8d2610d5ed1be8515424e89b275684539df980512d0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:1704fb3d2072b3caf19475d8c21e13d07710cb6865f7ed81e28a47bd0597bfaf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:5ba3899a63bd3bd3cdaa78810e9aea128e56fdc2b8c4e3a8d95d9a1c01536b13
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:bd19f03cc62e27b1e97da8098c6bb50ad3d0bc0b904a730867dbbcee7d2f0ab4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:f1d3a3db58c4bfc3dfec418631546368aebac1a146bf97df2e9e611c386f4d2b