Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.18-debian-fips-dev, 1.18-debian13-fips-dev, 1.18-fips-dev, 1.18.14-debian-fips-dev, 1.18.14-debian13-fips-dev, 1.18.14-fips-dev

Index digest:

sha256:303c18e7f9e3451d5e8d3de17c65712381037bb0bc37769024e7442e1e189fc3

Manifest digest:

sha256:fdc431772e6c8c53844c75327f68ea4a4fbade272a45ea314256e7001d20ab52

Size

56.04 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:53f07c441dd7832cd3d5868e882000aa01471ee5e4e42a41d86f80ceba464a9d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:ed2db2a0b22144715624cc3e3cd266fc661f745775fd3edf2be4a47f6501c0d0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:71a6ae088904b20795a4b41b29ab590d9fbd8f75b821b3ef4e50909780c4eb47
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:1f5205c36cba9137451b7f81125ada94e5b9f6e55a763264db594606dbc82cb5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:2f02951154d83fdc09bf20d9c2e8d29558cfcbef64dc65707196c4b43449467b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:f77874db23828e555ddda9f51672be918afe5e2ab166c963fcaf22257086459d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:3f8ed632edb02927d43aa923a8d97b5169d0e9f25cee66c0c8d47743da89e6c4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:2ffe97d56acf3edbbaedbe2c9261db538783be11a03f9c014eaa15caaf85da06
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:65b89e36bcb12598e340d45958de9b61b001fa0a00296948a23d8e2ae4e045b4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:97e187641c8933404e1387d404ebfb18f9f1b0bb40eb54208cac430d44a5376a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:68ff657df263664aff216d4587b50ec21cb260ea66c59498b26b0d9a1a71fa1d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:052185f13ce0f56f9cf69980b908d235d93f71491e2f733c272a96d5958e4aa8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:bba3ca076414234c643a8e3065f0a6274b0c65210e382e1c10c4d1cb1cd6a9d1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:0e75dc143619e07a3ce8df8c08097bd4b5edc53944690382bf1ad4f30b9f0da0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:9a5ff0c6723bf0317ce281b37a69bc6e42e481041c491945de93b822674c9a39
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:82c0bc55855058f3210a5ef087efa5b5d6fce33f27dce4849174e75fb903bba9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:b9b31518010152be7a71fd90703ffd8f25b0a84a7efeb9022c0037c0d0c791d8