Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.14-debian-dev, 1.18.14-debian13-dev, 1.18.14-dev

Index digest:

sha256:580f5b42b9d0c61aa25edd273d910a39742c917ba32bf3f5a1827186fcc49ccd

Manifest digest:

sha256:f72887362760963a5e90b03102585b4bd94217e29fad45d3dd4ebbada9fd9c9b

Size

54.75 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:28be79302edd28ede1417cafba656a2d157a3b0f424b03260d0fb59d90085f20
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:ae42dcd9cb6c9b8fed855317aed9a812700f8923f7fff80ab1c26a4ca39be4eb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:8178d6e6690e95fc37bf8c537b9715a770162f0e8b9101729a895c52d5886c7d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:d5018b872509e210ecc8e39b391ca76b3cafc29f4532a041f1108167eae4c4db
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:e51590cc8a4e5173d1e4aad51f91dd90e166f47760b9cc065ec034116fd5218f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:cebd9f07f4959087f7797e1d69a631b0ca3d8a6c578fb78d06b32dd5dca578eb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:6e9ba952703a164b5acd7629d32606e7250af12508227f6aa5b36a7239a22b7c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:1e823191b42cd6322f72af95a22a9c1e3e86fbf2cc7e71c7d7548b2b56dd559e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:4109d964c2f03c810561341a65ee39b93566f61a4f675ea80385e73dc2cad0df
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:37b233b16c406398aa667a64cec73760d712d65865075ed55797c8c6ae6d3519
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:1d683079ecae954fcb4fd79cd3f340e01583b7c0a0100a005917b5d5214bac3d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:bcd3e5faffe5f92912e647c15becdf9d4b622815ea48e86649864849587cb3d4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:bb48309a16108b8a6f3d47f9938c78889b85651b4e57c5355277e0e41d7d8ace
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:ce52033092cf5822ef2353e455d5d157b27a0e374660a97d0c2991438667c1a8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:5eac3710d55a93c99ddb83949da88131f7329fbae665a34dc1d719c798fe8b59