Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (compat, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-compat-fips, 1.18-debian-compat-fips, 1.18-debian13-compat-fips, 1.18.14-compat-fips, 1.18.14-debian-compat-fips, 1.18.14-debian13-compat-fips

Index digest:

sha256:90dbc7755a92b806ad328c60a33d9845d13b22ceca3703f6b0a6dc4353e5df1d

Manifest digest:

sha256:c1e79432ed82202ee3967ac3e524457d7edd42e6bda49761390e94e654f36f3e

Size

40.94 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-compat-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-compat-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:c062782278b3248e81fa8b7022ad134257b89d851a2b872e251c67c864457bd5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:2911b7ab88aeb7da4145365aa07a167f06d923904439ebf3e460254273577cec
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:592a122d106af5519536edd44855139c14293ea7a1484fb9a56fef776c1ba1ed
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:5f427ed24192431a178503ec3b3e6ee057ccf8a539f4c478ac9814eab18b0235
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:18e47310b1f045f21333b7dfd1814d56349361784b096a95fd7149fe136ec9ab
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:2d3cd1332f21a91d8b60ee34b0f86a1f8cce81fd1372c5769c30e36dbfcf31f5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:6ded88803b93f254527b5ceed3b5d6be6496d6cf1e086fc20dff70eac8931efc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:d9b5c2e7c7797f5b099b1d81a8d81c8e621bc05d0ea7d1d3e22a2d4f120fe3df
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:34f128507ec1b692d6ddb764403adcba640dae41d01599a582194fa1fa9eb906
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:f7e0c6241247f31b9dffc2977ffe11c7aa02e8d48389a03fa509b30f13043e63
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:4b0cec50aeef0842dcc3d9315a880184c0643e4b4fd1ba43fdec8d6a04f5d4d9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:c4af37da40dc39c69ab9cda3dd3f62b5804a13dd581bded6d6e317beb5798235
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:83536ee0b50e08700bdb65dc5fcfe9a4983f47aa5304a903eb9678ff7dd451c5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:fb6212feed244511467201fa91dcbc2b47585861688eec05e3380e7de72512fe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:31e2eee35020b0e9fd4d86711e7b157e340c5bf98784a900590e5ffeca6828e9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:83e97a99769e2c6f7d406df3df4ebf0815ea098f8b40f9e466bad7f4d07bf5d3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:d7a1342875925f0e3727829b8d5da35ca5b507cc63c4106f039891f9afee9d5e