Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.8-debian-fips-dev, 1.19.8-debian13-fips-dev, 1.19.8-fips-dev

Index digest:

sha256:4247a2e579876c8bcb9a30f7df2553ebbed3532827c88bdc414baf78bf817afe

Manifest digest:

sha256:a748727750e85506d9337a6016d76a1079de20d9ce8bc805da15f2024acf566a

Size

56.04 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:284d8981bfd2ab3cff1e34a66cf52d087e4dbdcf9baa262eb0d30802f4aeb21c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:308d55edbe301611658d84d7d24c457c984f6f0ecd3236878c181ff3fa02f79e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:45098108b2d0f1521aa1bc325da74fd584aba7d2bdea01429736877292eec716
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:93e03eeef3134565adb0bb51c79d1a48b79cf17324dbf66474394d1616554036
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:1d636f17aaf8feab6b5752f2a0984decc5305b307bfd524b5cbb0c6989281eae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:f435ab27b27389f60f1446c33f79dbc4ba00e4e4c1582e57c2d79fda969c7964
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:ede1b28be06cd9f8cd55437f02eba0e9e316d45498225c0704a0932a10e51014
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:d03c2b7e30dbefb4e7d01e6ee702eef0abafd285804bbff9c00bfa6e86252661
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:94d4deb6c388119eca64943b2e234d8a224c7e1a98e192fcb0754be16c88f8c7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:228e88a8f9faa445c198b36372b986e35a4bde6e2beb2319fb9eb80b2d6ee6bd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:7c98f7989af228d9829ba6e9d7df6353c10542af1731ae72623b0c426f90f1d2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:cb03e70552b77b1e1a8365d89f420a161d6e27eee5018f711e5da577fe8e5598
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:7aa7204326a81c5d582a0ea329227f0376fd3bb5f736979dc68a3b32a71fc448
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:3fbc2244c5434142950c856fc2f586683532017bb1b195e941923e8bad961ff3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:5e3f8446c32225ef950fc4bc727e631845076b83d3eca3c9e1efbbabbd5696e1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:da532101c9d59ecbf6150f23ddacd868e095d6cd971fdd3a477d405efb235aee
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:edda785c4160a0a104e0c5da5863d5e663c9c6362ece94a26fb5b60e047835a0