Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.20-debian-dev, 1.20-debian13-dev, 1.20-dev, 1.20.1-debian-dev, 1.20.1-debian13-dev, 1.20.1-dev

Index digest:

sha256:27e083ba1e506c825dae632308cc937a4af0745268b1927e96260e61b1f491f8

Manifest digest:

sha256:b9b363c5f5c7aeb4908e3fbbe2ae92d2fa5edc4cb526a9b279cf8b31745d7a53

Size

54.72 MB

Last pushed

5 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:5e339eea2b8ae5c439a24435f70a3bde8ecf59a5fd08385f08c3388fc2764276
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:601a62d5fa11b5f17d2cd3e0bbed7e087e3d62c70af8c9f0a6004af6914a3019
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:eeddd6ee01d90ee2c766adb15a7bf97e3878b1c055ce39e6d38505ea0a60a861
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:035d91a04b2367d4b54a0255ec628abd06d28a044bc369bfc605fc2f22ab279e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:a4edebec754c4eb717d17e481e27f7972c6fe24015609fcb379a8427b4c7dafb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:3c5f655c718929a928370d5dc86574bf23b98a35f9798694860f2dbf45131ed2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:bf9e07390ecb8b38d7778d7bd9b9ca0ab20ace5f1adeb34209e1fc47c68fef4d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:2cadb72b22d6c6b06ad7c42fcc58db92baf8c873be6675ac1efd16726cf291ff
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:e89cabb0cbb84468e8165077319e6c1b58f93288b20ae93323307b51dcc23399
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:342b5fd3b0886d11e104a88264bc7a2dd1c041fe0d2fbccd180b09e9d5ffb3ef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:9776c788d2d0a156321c3e184b2be2362d45566fead0c5e073fa11b929ed979f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:e33ec1ceb92342dc9c723a7c566454dc7c4afa3327977cfcd6ed53a7277cfae2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:a474f2e1325e2be031a6814f297bb202347fd3d2541559390e4915b3ad2431d2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:f2b57e6f4130c186aad572be203c490f365b291d896e63ae49043f2b5431b1ff
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:276707d1b6df640b97b1e5bbaf10165d4b5044d10ca123218320f033f9a4cae1