Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:b972e999fec9dbf730d7cec741531848d89530aa8939264b55f4969f47b3e8df

Manifest digest:

sha256:6f8f3526f529f35b8fd957df92973de1d72f40fff06013e8e96d5c90fc94396e

Size

40.95 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:7bc872c4bf339d8c410c7b726e729c7f9cc4162ff3efe91092c5213dd195d44d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:f565f5aa9761ad9ff2f18385cc28de656a411e98e49e00eaa7926730e1698185
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:776de496fd9886cfb26f66edadb548da06329050712e079db5e2acd149e2ec69
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:0f3784b9b9e7847a54b1e82d44ca36df4f53e024f27a78b48e73c497a4a01e7b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:c8acf4d4ffa9a262523f4237a69b4c595e6278ddd183eef0abc0886b998bbc09
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:c08a2714a0921ff3b6573c13d2a7e76c1b4cb593c1b387e7cd113e67fbf22184
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:f016eae59bbb4f01d3cd96ef93e769e6d2768b021de04e2951eebd663f70af36
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:0dc8fa317a80e50a46f91d9b4c8344e4f68b88dc9b4793e57f1f39f84df74a7f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:02208a7adb0b3aeecdc75e8b50da71d8164a6cb800d19d3b1acac8b833b2287d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:c13452dedfeecc31b8f2196a63f4a82589a02e17f90ad08dade3fb45ccb2781f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:4e0eb75c30f06c3d35c9a8ebedba9f021f056fbc9d8f45708e68c1810d690e96
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:f629cb515e77176a8678e85f3fb0d419459a2cf08be784e220a06dfe2af7eeaa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:f1c8f9c9e368388a89a5b25d326622375d3376143c42c50ca5a186fe25575d51
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:0a5edb17331d0a5f6586eb4431b67afcf5b0942f5686289cc1aa1df8c3bef493
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:bf4d153627303cc797fb5cef7f0edf78757126495d197031fad80535a9b6ec96
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:21785d189810afd6eb145a67345c6ce8a97d44fbcf3f2bd39e26ea6ebd618d90
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:3abd2d7470894397ba0f8b15d0be94474c5e4bde7698f21b86f1463ccf5380eb