Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.8-debian-fips, 1.19.8-debian13-fips, 1.19.8-fips

Index digest:

sha256:77c39cda353f16f04d870b924b4765632aafe897ea823d2edc61345f9de062b5

Manifest digest:

sha256:0617606f0996f2297d28dd9fcc188edadc95d609165b93ce605208a325cf9f7e

Size

40.94 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:8b41040740314d2f95526f53ead381cac4adebb325e15cbebf97a5588ced3cc3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:409bb5b535120c2917bcb8f32571036b05d13dacfd57c698536ce51950379196
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:ea70b0fc2dea35b8088efc09492c2f9168bb48000f488bc66d51ba3df3e5967a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:b6066ca79c9f1eccd9e94f63dfb386adc827340e2283167a31ae6cd80c3f0075
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:69a631abd45c56283695b267b0e8345b1510f69929ad5c8db410d3fc8511233c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:e306492bb354b9637c7ce4e31d52be4b03081948ae8868db3066777d8b01141e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:76b947e14040892f75b9d776c128754be6dc962a528fd25f8a68c71fe4a133f5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:35ef6f9c7558c6f6d8db0e5e501ccb251326c778b02a9a20183b7e5fef0a417e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:95bddca1a346a41866c447b527862a14aa9292c12b7b56c4bf345b0a72b00c1d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:1f845b90894bcfabb991b728aadfcfbe1db14e1ad70b1dceae9bbd5c2294a038
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:df6850b72c6030a7731dcd1af464dfcc619f8ae922227eee670d04369d48a9d2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:11218b3e3fbc10f7381c525105eb216a5a5c6bec6fa0363fed0148e81c569ec6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:0c2e9c9fe422ab3c426b1319037c970eac39c333a93f6c7d4302160cef691f6c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:d398fe3295b01a9e5f510049e07769a76f087b19ac4c110d68d947fd5061f04d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:b24dc24646b8f2451a3e0859e03524f5936d33213024d7d9d7bb0e06c4f43626
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:944c388aad922fbb86f6703567c284f26bebc15b9ff008591287a114416a4784
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:dbb5b1ce0aa9207b725b51fbde13200a258932f3298d25086713de28bf5db13f