Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x

CIS
linux/amd64
debian 13
Tags:

1.19, 1.19-debian, 1.19-debian13, 1.19.7, 1.19.7-debian, 1.19.7-debian13

Index digest:

sha256:474d3b48ea08ffa46048661ce77d1095982b30fb13f7324d7338ae9f04aac7da

Manifest digest:

sha256:d7c4a3e4776c0b70f3fedd9b40ef8aa01129ff983fb91d77c9dd07a9143f46a5

Size

39.15 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:049f45c88561d028792830b3314610027afe2b2277c8ef92e6b6bd4cb87ce288
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:900e212f4e5effb474995e04e629c79ac3f66b90a00fd2eb0cfda83280124793
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:84acbbaefaa1a9f74bd6d21ca64113eb285fff6339e56259b140beb94cf885eb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:90a8ee97b53750df515ae29a9f9c005cd762c9be65199c407d3e8453f84dedec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:b51e16b4aaa8918ecc14a1a7035e3f81507b9596f0086daa95eeb9f0b18d73c1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:3c9bf737932a367f0ceda70bede279a961a7c5a3d530909cdb84d9cac9d2c002
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:6a073b4dc1ad81e264993071d653125d7c32ca1cf0213c0497aa0e7dde59d813
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:f3806a9c91b898e929e02731582fbd796b5fe87a902919dd6a8b6af7f9053b61
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:f58ef0a7817f22062eea71180064540e7a9eaa3ce546ed84f8e3bfc2011f78be
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:eb38d0e99c38a79f65afa76f466dcc1742ae49a808d519a0a8274b94cd064c97
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:9aea497085b18e9d526512d9256535a63c5c6aa57665c20c3d977400a573d193
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:d4d776954c9c3ebbb1d5e7652cf1aeb2044949b018938ff80f7bc63a96daf6d2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:16dbc1e6fe7d86949305fe622edd97a8ab8f94954191db58d5d9d31efbc8a473
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:0a84f32edec6bdcc9a56949590d4e0e9dbb0ec7312dd669bd6e318bfd315e23b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:01b2069e1f9900f61097453874d9e0a035bc7acdb7fa201ccc5f04cc3f119025