Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.20, 1.20-debian, 1.20-debian13, 1.20.1, 1.20.1-debian, 1.20.1-debian13

Index digest:

sha256:b3dc44dfa957c7e7c2e03582b3e2acb77fba11565da613967ac482e8d4c5a89d

Manifest digest:

sha256:9fcd08f33fbad3550e13dad00a37e58fbcf68b5cb93181d4c00b1f1e55cb9dc4

Size

39.85 MB

Last pushed

5 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:b1fd4f66befc0b00b6480c900a4dc3989beb9276ad32850fee1aa4e4037eb3db
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:2f13e42be068a1b8b7a8cee84815113ba3b42970fae71ed21d7e65e9cf3c9cbe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:4e26119aad77fd35f1aa38fba1d755c8cb06adf43a9794aa336dcc908792413a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:6ef1559ce2c8db29114ca382220e9909758a97139036f400f2f2666053bdabe2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:711e51419c5a2e8bbb4b6c759ef0e141894998645850e1c79e9eff60843a2ba2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:14239f163d72875cca9cdbe7c4b92b901d0fccb81aa8dc4a7d4886bfec6a6125
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:49e2b6d3ffd6b97aaa50f40b1636be02f59ed3023b0fa27bb9dcd50e8d875710
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:fd7cc75b6fb218d83d82e1561507aba724ef793df178edec1812b657e98b6167
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:f14eb73d6b94ca888ef0103372610902cc075b54d1d2b7abb2b9754aebcf2961
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:cb28129001a99811127f7af30adaad37900871bba0c959c6a1051c4a95c6ab6e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:05bcbd32032c1dbe1fd86d20efe699589f8d6ef0ee116ac28a44dd16432a53c2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:bcfb10888110b4a1dbdaad3b7a6b6dc68d6accf77865a748c46456b30e66ad0b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:2ca4b6873366e799f0880495102b7e77e68004eea844f6f6c0640d774fca5796
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:5f4bd03ac2b687ad9c6ee867994a289cf05f035241aabb76112231661f6a5a14
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:136066b1938565ac6dd03814c73b093d6a9aaff4ff70abb1a726f18f8249fa8a