Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.2-debian-fips-dev, 1.20.2-debian13-fips-dev, 1.20.2-fips-dev

Index digest:

sha256:8cae325ced10b8bae88c4d6abad1b17cc8c621b591b7605b9ef572529ee36ef9

Manifest digest:

sha256:98b2fbab82456d55edff0e7df88626c658d02ca53e316d7cace03b69bce0a97b

Size

56.04 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:a0548c90eb504de2186023530badd24311f6d879330b9726831b32bd293ac430
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:1f91b3b0dc4bc011b07f198246985e7eaf1eeea51945b5c9d3534c3d79eec08e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:8d64af31fed708270a63fd51a7d9041b651fc046bd52bd9c941c840bd68e8772
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:92b890de4e8062eeb02f2c8a66854c24a9e2af5c158b036b727f56a52bb6c005
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:b3103e4557dc817e59a0dfb11db9c70723cc3cff6be593b79a295ec288444f63
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:6535b39dd523248e1fbf227b3b25c945821de291df1b706ad0e3e69a8e41b0c6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:690f466b8199ada9924d0766a1d29b8496d14c8a4131ee90c9e3d3c876d16da4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:7d340c6d05f3963599c26b628ca50dc289154fffe8fc02ef031b33327b7d1c4b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:a63ea1ad8bcd0427da848d068614473f3fce481d2d60c936ec70ef86b55a5905
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:7dcd84715b701a2edb4105a30a9d64fa0a99ecbf9e8801500ed3f58a7b9b1f13
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:fe905d2411afe7fd8fde4c33b10e884455a2c02c0678cc75ebeb390103c34f9f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:9ab8c136e2a012112d9369671b648e854ac53e8dacfc8e072445ee876a425143
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:6e443ca8b90016d0616f68424cce33dac4e941f64bae646d60b021b121286384
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:747ca8c23dde35c644a7cd4ea687e3ff84fb13db7a949535e896b1551ff56bdd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:d28de0221387c0aca1b906bb7fafa3b9dc2a4ec9dd50b411bda7016ecd8c1482
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:c278843b07c62826beb358e02c4e5700b185afb00958b58162eefcfa54a1f724
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:948d924589616b5b751edb29f263cb8c684e63a97232812f356298005a93977c