Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (compat, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-compat-fips, 1-debian-compat-fips, 1-debian13-compat-fips, 1.20-compat-fips, 1.20-debian-compat-fips, 1.20-debian13-compat-fips, 1.20.2-compat-fips, 1.20.2-debian-compat-fips, 1.20.2-debian13-compat-fips

Index digest:

sha256:f46789da51f30afcd4c7d57a846b12098ced031818f167781ca80bfc128728c9

Manifest digest:

sha256:dfe19557c84a317bb6104cd81c73ab46b2ad272bc5cdb2f55b72af16a062561d

Size

40.94 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-compat-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-compat-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:ee8900ef050eb8445b086e4cca8fbd90b3419df90f668d64b6512bfd1fd3e249
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:fb87a1eed61b35c10296065859557f15cabf63d8cc5afe84873f75e792bcc017
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:44753694d265f1b7f1767cea5fd49f685b8866a9d599a354df1fac7127f8d778
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:570f8388cf7f7b5ea4c129cdac701c68408a2a18a3bc50d38b195ff134b6d084
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:d50a6d14f7da2da8c5154e7fe384483221d5a4897fc346ba2fa1051e45c3a880
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:7bad34d14c26f89921d35b8515fb1f69530d8963eb4b1ef051199d0885c80d42
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:9adc49819b65f2525edc4eff2bbda887dd777f36b130cae42a24e30f7a528cbe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:877b78fd0594476db2761c4b920fefd6eccc2b5f182b8510bf19ba57b67ebed7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:1a2edeef64fe6bc8f240e5a2b9d417c9ca068f3ab4d07c99c2bddf8391b5cb4c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:a748dd27145b8813d07dc3c21de72de4eff142be272dd490f12f6ead417a56e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:ea29ea8be992e64e5f75ffef0117eaf450fd67c203cbc5e558032410b88c0ae4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:04018dd02c1755ca99c880afc5f98f95db57b2b257698a9d81686d19dbbd4bb4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:165d47dec0031eedf3ea39ad018684f3b8507ebdcac76c383dd6099cfc78c3dd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:d27b0fe37d1afd921f1e4cf0ff6490db1d8698a3dead0994ffd24f6dccae8091
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:36e29ee9eae1cacf56480e95ec421fc19cdf42676c70a12fff56b04ae42f9468
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:00f9142c30c87adf3b4ea11bdb64f1db2d10193d823ad0513bfb1ba02b289246
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:908befd6ed2c76bd31fb16292479d4a194f5c5bdf7b3424dd4fc84399938fffe