dhi.io/cilium-envoy
1.18-compat-fips, 1.18-debian-compat-fips, 1.18-debian13-compat-fips, 1.18.14-compat-fips, 1.18.14-debian-compat-fips, 1.18.14-debian13-compat-fips
sha256:90dbc7755a92b806ad328c60a33d9845d13b22ceca3703f6b0a6dc4353e5df1d
Manifest digest:sha256:c1e79432ed82202ee3967ac3e524457d7edd42e6bda49761390e94e654f36f3e
Size
40.94 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-envoy:1.18-compat-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-envoy:1.18-compat-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-envoy@sha256:c062782278b3248e81fa8b7022ad134257b89d851a2b872e251c67c864457bd5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-envoy@sha256:2911b7ab88aeb7da4145365aa07a167f06d923904439ebf3e460254273577cec |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-envoy@sha256:592a122d106af5519536edd44855139c14293ea7a1484fb9a56fef776c1ba1ed |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-envoy@sha256:5f427ed24192431a178503ec3b3e6ee057ccf8a539f4c478ac9814eab18b0235 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-envoy@sha256:18e47310b1f045f21333b7dfd1814d56349361784b096a95fd7149fe136ec9ab |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-envoy@sha256:2d3cd1332f21a91d8b60ee34b0f86a1f8cce81fd1372c5769c30e36dbfcf31f5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-envoy@sha256:6ded88803b93f254527b5ceed3b5d6be6496d6cf1e086fc20dff70eac8931efc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-envoy@sha256:d9b5c2e7c7797f5b099b1d81a8d81c8e621bc05d0ea7d1d3e22a2d4f120fe3df |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-envoy@sha256:34f128507ec1b692d6ddb764403adcba640dae41d01599a582194fa1fa9eb906 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-envoy@sha256:f7e0c6241247f31b9dffc2977ffe11c7aa02e8d48389a03fa509b30f13043e63 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-envoy@sha256:4b0cec50aeef0842dcc3d9315a880184c0643e4b4fd1ba43fdec8d6a04f5d4d9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-envoy@sha256:c4af37da40dc39c69ab9cda3dd3f62b5804a13dd581bded6d6e317beb5798235 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-envoy@sha256:83536ee0b50e08700bdb65dc5fcfe9a4983f47aa5304a903eb9678ff7dd451c5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-envoy@sha256:fb6212feed244511467201fa91dcbc2b47585861688eec05e3380e7de72512fe |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-envoy@sha256:31e2eee35020b0e9fd4d86711e7b157e340c5bf98784a900590e5ffeca6828e9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-envoy@sha256:83e97a99769e2c6f7d406df3df4ebf0815ea098f8b40f9e466bad7f4d07bf5d3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-envoy@sha256:d7a1342875925f0e3727829b8d5da35ca5b507cc63c4106f039891f9afee9d5e |