dhi.io/cilium-envoy
1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips
sha256:b972e999fec9dbf730d7cec741531848d89530aa8939264b55f4969f47b3e8df
Manifest digest:sha256:6f8f3526f529f35b8fd957df92973de1d72f40fff06013e8e96d5c90fc94396e
Size
40.95 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-envoy@sha256:7bc872c4bf339d8c410c7b726e729c7f9cc4162ff3efe91092c5213dd195d44d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-envoy@sha256:f565f5aa9761ad9ff2f18385cc28de656a411e98e49e00eaa7926730e1698185 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-envoy@sha256:776de496fd9886cfb26f66edadb548da06329050712e079db5e2acd149e2ec69 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-envoy@sha256:0f3784b9b9e7847a54b1e82d44ca36df4f53e024f27a78b48e73c497a4a01e7b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-envoy@sha256:c8acf4d4ffa9a262523f4237a69b4c595e6278ddd183eef0abc0886b998bbc09 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-envoy@sha256:c08a2714a0921ff3b6573c13d2a7e76c1b4cb593c1b387e7cd113e67fbf22184 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-envoy@sha256:f016eae59bbb4f01d3cd96ef93e769e6d2768b021de04e2951eebd663f70af36 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-envoy@sha256:0dc8fa317a80e50a46f91d9b4c8344e4f68b88dc9b4793e57f1f39f84df74a7f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-envoy@sha256:02208a7adb0b3aeecdc75e8b50da71d8164a6cb800d19d3b1acac8b833b2287d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-envoy@sha256:c13452dedfeecc31b8f2196a63f4a82589a02e17f90ad08dade3fb45ccb2781f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-envoy@sha256:4e0eb75c30f06c3d35c9a8ebedba9f021f056fbc9d8f45708e68c1810d690e96 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-envoy@sha256:f629cb515e77176a8678e85f3fb0d419459a2cf08be784e220a06dfe2af7eeaa |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-envoy@sha256:f1c8f9c9e368388a89a5b25d326622375d3376143c42c50ca5a186fe25575d51 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-envoy@sha256:0a5edb17331d0a5f6586eb4431b67afcf5b0942f5686289cc1aa1df8c3bef493 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-envoy@sha256:bf4d153627303cc797fb5cef7f0edf78757126495d197031fad80535a9b6ec96 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-envoy@sha256:21785d189810afd6eb145a67345c6ce8a97d44fbcf3f2bd39e26ea6ebd618d90 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-envoy@sha256:3abd2d7470894397ba0f8b15d0be94474c5e4bde7698f21b86f1463ccf5380eb |