Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.20, 1.20-debian, 1.20-debian13, 1.20.1, 1.20.1-debian, 1.20.1-debian13

Index digest:

sha256:a85ae27d7598acdc9e630034c9b5cac29807eebab8da7b5061074b8ce1a088e8

Manifest digest:

sha256:731f251047a337e1360261e91b9c497990fa72e6e6827e3874c725fdaa2fcb01

Size

39.85 MB

Last pushed

3 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:929b92685092f5b1fd93d5c4fe93716716ea43d53a28ab11bd963aa3000aca74
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:2dd155d78a22df577350ac471bac9fbfc23cb20fca618818c893d148787e6b79
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:f0832602b1dfaf1d1cac0525e9eb73c0117cf86cae59bddec59c56e150710ce3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:6c61438317b46ba97d789300eedc56817e2736ae7ca8ade50b989f534fadfd04
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:1d2ecfad30773be8ee73f13fe358cc01fbdc5dca07a1ddaa47df163d58d4f0cc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:40ef6b946f4e72b54cf31244f1499818b0cc3727005e0e918db1c744b0b83546
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:f7d638829da7c914dc2a6e9104f330c4cfa413d814265b15e83b2a79484835ea
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:2bbb8c9bd5c20a3388010a18169fbabe2db90119d088e29f5acc53033da5b1f9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:1f9d02d282770b6172515c3880a57e2a7fb2a27ecce1ccded9f137e543ef84d4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:de444d0a24bfe78d13fb9f00350fe86946948d54645b39e4085ca94485a0e2e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:71af8afab77be7820c312a0cea81e82531c5d195195d6e2a2b414261811987c9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:424422eb02490fa1c6e648521f1fe0bad2a736a2f3635f9254b09ca88d70d4fc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:8d8e3bc7e9951e7d7e59d4489120192fde3f0e94d177f6475bf4d76c01eb378d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:0be6b1cc705bb29df27ccf37c570f8d6e8d9b3a81c1f4018b59a8e8761728dcc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:66c4bdc3b6c8574485da04c369af81566a0a824e40c0829b295bdaf4b767b715