dhi.io/cilium-envoy
1.19-compat-fips, 1.19-debian-compat-fips, 1.19-debian13-compat-fips, 1.19.8-compat-fips, 1.19.8-debian-compat-fips, 1.19.8-debian13-compat-fips
sha256:7deb16261839dfb50b400ce65bcf463108baf1a43c3718bb6ac11fcdc6eeee38
Manifest digest:sha256:31a61ab0b5ffbf783ecc21101b8643fdbf834eb6d2565c9acb4dc0ae29ff6385
Size
40.94 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-envoy:1.19-compat-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-envoy:1.19-compat-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-envoy@sha256:01a9df29cab22582038c36d35ac0cbf01a837b0239892a1effd857479fd2198c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-envoy@sha256:0c4951cc95141a036f6645cbd721aa13ecf5e25e52bf33d5e17c8c4f7b0b0d7f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-envoy@sha256:188f0aeda8fc3cdf55206faf00ba1c809b6ed6f109e5b6d2e8c6b17ec598cbee |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-envoy@sha256:a0e719a93f4de45c5e6652af759bf44d077f510b6322e398bf316268a67d55c8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-envoy@sha256:75a1cc856b3b841a03ff20d3f289cda4fbddedf37451228ba007986be4f2e327 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-envoy@sha256:ce75105251aa86e2a19d0950d6e4f7e5c78a20682e0e1aef9a09cf23e182fe6f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-envoy@sha256:f6cf095f6764527d2dac452a8ad7eae93868287c467c1c7da9886d1288f4d294 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-envoy@sha256:5c7599808f44c92a7383ac8147a8fa799c9b304844855ef8f6c77009c5ecd9b6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-envoy@sha256:15699c5c3667107ea02ee2438e83c9d86672e869033796bec0d672c30224e83a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-envoy@sha256:0987ef86b4d3f33065247617ff5c9e71a20b503d2973ff3806dad3c48f68312f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-envoy@sha256:6c215be5f71f70dfd19e508fc2a07486713657acff250d5e7edc6df5815aef88 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-envoy@sha256:8a3a066f29583d502985c559f3d308e7c187f6e8804795399be1aba3ca7ce39b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-envoy@sha256:39852d413f9206f07e67edefc72f121ff1c0e4640f09260456fb129e37aecdce |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-envoy@sha256:301c2bc02659411f3386f454584cd1a8215959cfde3ffd8c789ec3359bba4bbc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-envoy@sha256:dade280d0e4a71bef5c04ddf7ada4d3504daff5b39579bdfa57ca01f93caa4b7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-envoy@sha256:79a699cbae377f77cd0f34ab2755cb97bf44f2f98d6c95f380b2eebfc79da065 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-envoy@sha256:15111b2117afb2ca41fc404eaa05c7ec93473e44ee059b86dbc01a300d549c96 |