Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips-dev, 1.19-debian13-fips-dev, 1.19-fips-dev, 1.19.7-debian-fips-dev, 1.19.7-debian13-fips-dev, 1.19.7-fips-dev

Index digest:

sha256:dde9282df89180cd4e35cab0e7224fb8a467b44272a4b9f396366acf59dd6761

Manifest digest:

sha256:008cd0d266ff1ee448023dd4878163b01096e9985a348ff993be029319375e46

Size

55.32 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:0f38fd4964b8b830fce08904df153278b813d9a4547a47d7d210d7f431d716af
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:3b67e1f62240a17696b2a5db48c54a88ae05f22065a196be2352419ceef380d0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:c3ae6a14ddffb2d79d2f2d7504cc92f883581e0fa379bebf112fec400c679b53
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:7e63e73ddc90ead61f1b11fae1164768b832814840aa5b666df72dd37359375c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:82f529884a8febd271a9bac0f3acc7b4dbacd7c37c2d6d14632521d21c13396d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:4b5119e37dd268f9624a65455a759f2f2f2b5f8b7d9de34487c97ddda3bed367
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:4469b66d5f127e294fcc24e2c3034f10769be14adad718a8c4eb0e8bfa87fd47
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:0dc4abf2cd96350b71395074c5958f8abf36e111dbca3c94f9856348270ab323
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:6cb104412516f3bef7b0327039e0c7fcca51a7fd15de503407db015d97c5fb0a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:134043a705133d8e47846313019e2ab2a5f0cbcdbbbefbd2453c3f750fc2b5fd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:e9c51dc49f47f89a635523fc0da2068fc882dadad1d484af3f3155625dbb2a7d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:fa98b0ac429459cabdf6e91603c6bd1e25a4e53aa871f54385ef75c8df519456
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:71d56430b46afc04ecec769de6c18f12e94704c6b3f3676971431f26884f6e24
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:7a215116d2c9b2860be84d3718a50f5d0a1564c475bcc6bf15db59be65a95681
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:4ddee0e6538be3f1ea9b0184335538175dba48bc71a94ecf1c091a2c741a98e7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:57ce8d6023d35c54d133b30007ecaed1d226df15a7c4d44e8edcddee7c4e94a1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:283476d8ca2f5d005e5171a72f67b948c03fbb0e4e69b6fade6dbb3e4929d3b2