Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.8-debian-fips-dev, 1.19.8-debian13-fips-dev, 1.19.8-fips-dev

Index digest:

sha256:094556fe6b2b603965c18d627f33f8d0b33e0b7c960cfbe8384e04756bff1e2c

Manifest digest:

sha256:9ca5eefcc011e8529f4c500d9ea6f96d77d78e51b249799d077219396dadba73

Size

56.04 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:bb4743efff43475e55c8e515bd95b242ea5ab9a7a56c0cbb3ced521232b690b9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:3669d2112603d21aaf4489b839f7eb5525acf455b06ea5f7c0c62f83c7cb3208
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:59705e38db37234f377c2317e9f7720ffa95e16b6b81e87b7a1f1c5ddc443fcf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:ad9e61e9fccfb8715fd1b6c92890a1a90be82e555c8f9ebaa0879a0a47b02671
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:2497a1f67faf446ea915db411998a7b2ab5489e10f84857817598e47f68e1fc7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:841e5873c237a900442be3601700b10fc3139c0a729bf970eff4f7c59f212378
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:b29e87c030d3cb74621488760c6ed21ab52f1a1aac3295118f602159a8ee9cb2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:53fcbac0fe3afce99267f06b8b5f00537528113a8d34451631041c2d5e786f2e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:ceece0ddfaf65b45b5de724712ef8d5f3f67bfc9d84ad3be0f8f16ef994c5553
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:05e9109d19495bacd8d21059cece0066523606e5465acb7ef669cbcbd0184858
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:be09a03b7846e2fae49243ba7bcdd718f47a18c028b28a03ece6bfdbe7a8cbef
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:e23360a25a9f0cc9b228afc0e91d601ee86d497f713f7f5731acabe17f2f27bc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:773a494df070782cb20c01b5b500fa22a88d8c3306023e46dcf9fe746deb0af8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:c35246daa3f9a3fb8fbe6deb6897426e5365182e652cd3d6c627fd488deff3a8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:accb7a96416f892d15cb6d434a60571bc6f00579dcb0359f191fbbbae7ccce40
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:620606f315adbb953e47dedeaeaa0a882eaa0cea6d65d714d9f48463ac6a31f8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:0ab2c26863c26cc7f078c940b92b44c5bc8a504e581b12cda08aeec4b27ce375