Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.2-debian-fips-dev, 1.20.2-debian13-fips-dev, 1.20.2-fips-dev

Index digest:

sha256:f0e17c5b0ee8070bebda3193ec23ba979f749370a02309d81aed050fca86e346

Manifest digest:

sha256:554df035eb5dc7037109fd0cea5b50ba5db41b2709b5f7a6bf25a287cf52f423

Size

56.05 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:7b52ec75199b5a460ed42f5a9e223635a8326dd52b596c6e8a7eaa10732a428a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:1694429692ecfba8c5a8bcdb956323447c2efb3d75cb9a1ffb0872cf7b45dc26
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:1ed63e6076df59e33a599094e4a70662299c44040a18cc7192d80068eda2633a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:7d4c56b986333e540af9018b7f6f17e04d5e4dc52e79e3b3500b357770da4642
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:109864b995f4b07c20769ca53987690a9cd89c3387e465210330626e4235ca66
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:bf19b2abfff66398d8494722cf1fea98643f9e8856ff0e0ff6b3ca6f18329940
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:4ff6205921456ebaa1d2923ad26d788568af013302355faaf8a8c7a10815bd77
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:17db9558364bedb2826768a378f5ea6cbc6cd61391673b8e0479e2ad910232d7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:69e0facf489aed608a07526bc96f346ee9f70c0a401ba06afffc4304c540173a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:3e1c6bf571e2c488f52061116086cac3fde637e552628ac7036a1905e02cc00a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:6015f4ca88976a99c6fc6547a140fde58417987176bc5d8546d263b599b00562
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:68e0847d2b6cfabdc309e9a8305c464fea66120e21a4bb9442030859e618b875
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:f8a441fc36fecd17fdbd85f8ed15d5a574d0da0028cd2088df3a8c0a6948d4a1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:9c03dbe84b3e8f174eb6803ef2f2297b00e80b076ace41c3f9a89b0f9faeca0b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:924424b8418cc9956d6d6681d1d79a03da340e4d7ed2915beab78dcf9755d4d9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:3b73251e9939a1758751084c20a31628a3b6228b29b2c0f1f67efe61000a0119
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:f80048fe408ff191ff3060740be47ff78e6e1b6fec6b564f1662cdf422deea71