dhi.io/cilium-envoy
1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips
sha256:77c39cda353f16f04d870b924b4765632aafe897ea823d2edc61345f9de062b5
Manifest digest:sha256:0617606f0996f2297d28dd9fcc188edadc95d609165b93ce605208a325cf9f7e
Size
40.94 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-envoy@sha256:8b41040740314d2f95526f53ead381cac4adebb325e15cbebf97a5588ced3cc3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-envoy@sha256:409bb5b535120c2917bcb8f32571036b05d13dacfd57c698536ce51950379196 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-envoy@sha256:ea70b0fc2dea35b8088efc09492c2f9168bb48000f488bc66d51ba3df3e5967a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-envoy@sha256:b6066ca79c9f1eccd9e94f63dfb386adc827340e2283167a31ae6cd80c3f0075 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-envoy@sha256:69a631abd45c56283695b267b0e8345b1510f69929ad5c8db410d3fc8511233c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-envoy@sha256:e306492bb354b9637c7ce4e31d52be4b03081948ae8868db3066777d8b01141e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-envoy@sha256:76b947e14040892f75b9d776c128754be6dc962a528fd25f8a68c71fe4a133f5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-envoy@sha256:35ef6f9c7558c6f6d8db0e5e501ccb251326c778b02a9a20183b7e5fef0a417e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-envoy@sha256:95bddca1a346a41866c447b527862a14aa9292c12b7b56c4bf345b0a72b00c1d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-envoy@sha256:1f845b90894bcfabb991b728aadfcfbe1db14e1ad70b1dceae9bbd5c2294a038 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-envoy@sha256:df6850b72c6030a7731dcd1af464dfcc619f8ae922227eee670d04369d48a9d2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-envoy@sha256:11218b3e3fbc10f7381c525105eb216a5a5c6bec6fa0363fed0148e81c569ec6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-envoy@sha256:0c2e9c9fe422ab3c426b1319037c970eac39c333a93f6c7d4302160cef691f6c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-envoy@sha256:d398fe3295b01a9e5f510049e07769a76f087b19ac4c110d68d947fd5061f04d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-envoy@sha256:b24dc24646b8f2451a3e0859e03524f5936d33213024d7d9d7bb0e06c4f43626 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-envoy@sha256:944c388aad922fbb86f6703567c284f26bebc15b9ff008591287a114416a4784 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-envoy@sha256:dbb5b1ce0aa9207b725b51fbde13200a258932f3298d25086713de28bf5db13f |