Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.19-debian-dev, 1.19-debian13-dev, 1.19-dev, 1.19.7-debian-dev, 1.19.7-debian13-dev, 1.19.7-dev

Index digest:

sha256:0f386d9596e272f59224f8e6b11550eb80c67576635844820cba591cfb40228a

Manifest digest:

sha256:10dc7847a61918113bed54dec79da86c9ef17c08dd42033c15417bd8d0134ac8

Size

54.04 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:3146becfc10ab32d61146dfb71b0db75568389c0a3eac9bc3106f4c02e73edc5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:a688643f9fbcff4677271219c86919ef8a1065b131de397529d0a07ed3a31834
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:d143e9b01bd6552ed6cff705ac131f1cc31a59059e9ae714cca5f4f3820a485b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:2db605e5864e9e82240d5de8026d0e388f6b47b18fe17efc3b6c791b8ba5f83e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:b064aee33c2c912c9db846a7eae3ea1adfe35e7035532673b81a76f8a83850b9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:91905303ba2b32fcf4816bb66f172074c6922e5acb86d9672c6b75db10cd0f0b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:cfb7a875d30bea580b9a0e9f152746ba65602eebc0b9523f8e34e616bf5bc611
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:4a3e2ef7ee8d7ef6ecfc070ca2f19e38d52239f87ff5c33cdfd1e63279c85930
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:df35f50017d2b81866379b2284c24d139bfedc9ee0a3a381379a0b75ff08efe8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:59fb00d977a3b5f64d986ceae7dabd8f4cf200abc04fb84cdd61a9f4374c2179
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:38a578e9ca1973adcc4820d25c655704b5828a30b0e072fec7ef4f1e230b1a7d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:d8d9d218a8e1b333394e8e8dd4488cd047543b979a9b215a7b785b5ebbeacff6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:23d8f221210e47cde162fa1bda26a6c9551b1edcc97d813fe003f31873182adf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:5570f225d4ac3d0a334869395fa30f02c9ec4629fb9c8f4a6cf1f1a757ef1fc6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:72dfbc6c1a4efa866ca42a5a61856c7d7015bbf2ee7121bc9c47acc6aa2f5d67