Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.2-debian-dev, 1.20.2-debian13-dev, 1.20.2-dev

Index digest:

sha256:b2f3584f1a0355ec2afcc56c201f23ea2f83851365e4fcfae6a96ebcea06f2b9

Manifest digest:

sha256:839acafb03b4604cb9b69b117263c1e79bbd03ac355adae8f593a0f8f08349ec

Size

54.76 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:6f36c7e023a073999c566b351d4c41e027b9b4d40781d0dd39095200d2c9ab1e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:383e0f3b858dce471fcda15117036a42183c3ae85682f847478f9be95b3e6bdb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:88d93b9d7c62d0408ea13efbaa40aca38bd7e571d8cd1035e0a90a42bf58a603
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:30b5fd9bde0f7037e59f63b6206adaee40690c6180e8f8ed720e216d2001cbf7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:1b699ecc7b8ebd35179c6f43e8f5e24459ae2d2c640c6c15fbaeedc76448d213
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:00f132ee21ba5be6adecaed772cf4f3d14b496fbbb15b9daed93ed16bf2b3479
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:a640a36ad91eab1749307936a9a32958da68d84e8d60c5b03b89c60fb44b0a68
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:421805758b7ddf6495aec9558c584d1bfaf190b2c81cbc02b18cdf625a47c108
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:764f3e8214553aeb1a420c1be2a97a3608a95431bf83ef15d0e5ee7cec9e0252
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:37e346d32a81cc44a1e2e5df5e5b840b9477975b802be62d6daa71ac8615eb08
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:6fe6459b1c603d92c1745079a36c98b26df657384e19b2b963b357803499a8e3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:0802124dfb30c22fa2ced82df9b22506afbb75e079ba39c6cc8e7af8e61e00a9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:5ea39253826585d9cd30788478e2e1eba9544fe64c64868ecf7ab4cb12a692e5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:04dd72d659ac7cd17f786eb8899871beb821b1af8d7abf576b0c47118e039f4f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:71f91e059d70f924f826aef634db226db8d4080e38a88dd2886e6546ed2e518a