Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.2-debian-fips, 1.20.2-debian13-fips, 1.20.2-fips

Index digest:

sha256:12d4486dd65c3ddb8cc68b4939c352857a0a7d8099bcc99c970f5a9088ad8168

Manifest digest:

sha256:da01291c9f8ec13b9bde3a9830e336ab3123ba253fc3514ff0315f540b951c66

Size

40.94 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:9179991c7c010dee46962dbe26fadb5de4e633ebdff27bd9f066ddb8fd1985ce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:129ab3420dfcd3bd619ecd36e2f31d19f9f159cc8c71bea9da64d55ca5867607
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:e0780483e2ae7345b14bed86f6596862e7656a912550f4b4292331a1c8819d93
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:115c817d0aac00ad38dd1dc8da881ee3f1b5d71cb238b69acb959f8c5053cdad
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:90f04aa3027cbca71175ac68f6b13247674f01b7794f09da2af8e54546a0255a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:a76b39bda1a023576e117b7730866938538ebbdc088fc9d9bed94f9978a8b7d6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:f92620635505b4216deea6eeff2567c1756f607e36b5717feb34a75e9766be38
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:a33360e61f20d203fd270f8ee6d6d3678cb8d91fa8e5a700c285f47116ee63ee
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:6865351a2280731c44357c02e28b3a09966806b7de16b2fcbe66bed389040dfd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:8cb920463b7e30ab016d546e495cc8c7e6e6d63d66e07c0df41a32b012a9c9df
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:2bc6ff8a3a28b793dfcf279fd86dcb824d5744dbfe502c620af48ebc59748f84
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:76b59426751be3778cba076a8ce5742c7cfb88410ec4006e3056ef477c524599
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:a3d202d3cf28545263f4492650ba16835150548b257323bc6dd4c65cdf58fa3c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:3c0bcfde16a97345d67e3fccaf3d00d6fd7601e521fbd9241d648bc25c35cc4a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:48ef1358714492b7e8f42066085e1930aef453fd1850944a6ae81c52b786afa3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:1d2ef7424731ddd9b590d79a32704846e8e82b7af7df3cce23eceb7b55e38bfc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:30c5a5642ac7726bae47959d9fc95041d66a5bc74d99452e858916c0d21315de