Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.1-debian-fips-dev, 1.20.1-debian13-fips-dev, 1.20.1-fips-dev

Index digest:

sha256:fa230494220227c16af35d25164a7ca8f9dddeddb4d1f4f21f54249a14d76e4d

Manifest digest:

sha256:a7f9049217da454819f671ed07297bb380977ba72a30db795fb3bff7dfc6d4fa

Size

56.04 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:cf27647c320a947bcc212b33fd1164a2dad56e05229615c3c77d56ffe55c32f5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:5fc1aeedab0fd348bbe1aa1c37ff1fbf0b1baa28167c8b056942898ef205ba96
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:31016751b6cd60ee4fc38a1c2e8cf8e8bda2fe0176a58bcf5f34cbf36592e092
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:b84d5661cb2c71cfc20079f25a270adcff5707a99332add526d661cc142b18ce
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:b2a32257a595e315ead18383938538f908604e9245b7e1dbcbbbb27b05a9ddf8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:b47bad8e15916cf7b93145f390a280cd25cb107f67ba8f7d355fd08bb556b019
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:2ac340dbaa3c7b6b53b4ab8339543d2b43528b154e184e00a395b74615aae8c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:7517a95427628a7b76c82164d55fc4644e365643cada61fc7ab9b17d00fd7d42
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:cdc03df69e2100f2b6b909b8c4fcce9048729256133cfb93d0afefbb0f6125fe
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:e0a7b15d9acb898ece661ace92e31ec5710d95956dbf853343ffa5cde7557448
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:9848ff11ba13d3445eeee904b609a4cad046fee1c6f0d805f50cbc4a56b1f4c3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:48fccbbcaec7e71aa2215add6f649a6811c1f7a4ab1731e83662f9c1ec86f7dc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:be79c4afe19dbddf0a0b29fd1fb040dcf5dd2581f6b705cae95ed28d3a90e5ec
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:37bdafb1e05ed2ec13b8cfde2fa6b6a5b521efec9e9eb098aec44009b40ac297
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:b0ee5f0317ef377af6f61e3bffd7d39747dfd581f8e0e92751bba23b913b7f91
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:644dc10131ec11ca0c9c038c78825367b57bd336140def45995aad2f291ce23f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:354a17eb4561b38b1719eb9ccf9dc317dd94396155038219c6dfe37a02ce0ffd