Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (compat)

CIS
linux/amd64
debian 13
Tags:

1-compat, 1-debian-compat, 1-debian13-compat, 1.20-compat, 1.20-debian-compat, 1.20-debian13-compat, 1.20.1-compat, 1.20.1-debian-compat, 1.20.1-debian13-compat

Index digest:

sha256:567f9ba8a3587c4b7240560c0eadf46b70d35e55e5c5e9809c426dff3b6a2d29

Manifest digest:

sha256:a5cde74b03fb3db980c9fefb9a6c992b7396424f10202db63912c85213643c54

Size

39.85 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:53442267baf7ccc827e6ee5f469359dde215c618a96f025c924618ed6462604a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:a02f65a05dbb792738f9e59936f7cab87407457a83b080954e1664ffe8580c85
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:3c71d632f382900dff5da650c667ae925844c00f2ab9003148b845c1a381b0a9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:c31d9e948657ff1e28fa7ca525d361bb2042e0a8f3871ff36a9e8acd587fddc0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:78defb297ee129120ebd94ea28cca009388dbe36f1c936a410882562882d5e5c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:ce81824dae662f6a88ebf5c1c129ede36e8e45a19cb3b163afaf9340ca89d348
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:625be61dae9e18d6de3746d68463680663c74bfd3b8d8f79db6e164d03d8188b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:ab5d98c6d6dbe0ec542538b93c7acae6f3984dbdb57d1074b79b8e7ec4325254
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:1534a006cc492791d540eed9bcb60d9e701ab9c98bb671d57a14cba5615bf203
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:8e6ba29d730094cda1a514095759743a6d7cc5c7aa3160df0add95915a23490a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:2e8935516335aa0b0dd3df74b695ae46a25c4ec0ba291a0082f66fe0075130db
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:fef9d2888c05ef3e1e16b2dd4ee3d7cbdecdc2c42f7ba72baf1ac166fda3560c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:a3519b2290c81c914d025a77dcc809bdb85dbe303caa12c239309ea027d4bae6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:0f0c1b3f3bcb1dd2f2afe641ee5273989d398fc1dd27f0cc9197428f5f2aa1cf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:1ed85df79aa0b30d4fbd68231f200613bd3ae4a15f159188586358f16006565f