Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x

CIS
linux/amd64
debian 13
Tags:

1.19, 1.19-debian, 1.19-debian13, 1.19.7, 1.19.7-debian, 1.19.7-debian13

Index digest:

sha256:96ffbd557061440f0e5fd03a35c6bc80586a9a3b8982205b05c50ba550aae01a

Manifest digest:

sha256:73d2dd367cebcf34a4524efb9ca433f7d7bb1796cc78c4fc6b1b911c0b2410b8

Size

39.15 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:3668b6ab36eb74a3cb9926b2d6d4e65f16879a9cc63769e5837d79370511dc6d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:8e3603a2bec4b05d8f710991609fafab4055c3d9da936393d38ee2535e63de49
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:4776fb35db02fa3db1dacda6e596bde7ac025fe91888b113c13fa3bbc62ef834
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:c08835d7e9af6825e44eb192694ac66699d9d234cffe8303fa32f27c492e2a6a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:630a5076f72899925f0488e99e5714e6c0ef240c0f43392f57e8a1aa87bb84a1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:952f5cf7a23c6719088adbe3ac914dcdb8869e86a4fae41cfda18ab49bffb87b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:5cf7c5c2282a9a21f55681bd035d863976ae7d7c1f07e80ad4fb2c5a9a7fce27
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:7213bce78caaecb6169bc9b771a96b0fd06845767507a6d37edbcc3d854a1d93
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:c63d51ce9e412ef6d287a2efbfbd98e3fe06149a5d9521dfc32ee854965238db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:364ddabe011a47b8f57a0c1ec1ceb1f181fb3a071fd748a2055a260a60e3ac8d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:1fb36afe22e59e749c1ff03623c93fb40497716b8f0d1331d2e1a717787e4a45
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:635ae9ae0608a3005d7acc12aac52caacbb476c87df644ff7f2def6830dd49df
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:cf8dc9af941c3ff7e0d25f3bd75f58a7010a755a4d056669d818e83dc4adf890
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:0342d34816530c2e1f5f1663d0b6e1ec8a631fb4f5d379ab4876400cff95d936
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:8ea3f8231ef754948b2d4a1ac7f90ed082cf996cd6b0e182706c01bd9fbd10d3