Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (compat)

CIS
linux/amd64
debian 13
Tags:

1-compat, 1-debian-compat, 1-debian13-compat, 1.20-compat, 1.20-debian-compat, 1.20-debian13-compat, 1.20.1-compat, 1.20.1-debian-compat, 1.20.1-debian13-compat

Index digest:

sha256:2a0a233acd0a9a15ae04b8f9ee06c37b58518a735eafa4119e8068b7bb78b068

Manifest digest:

sha256:a40cced30f9212010d997726ac1f16274e4bf713105664d6ebc612dd00a268dd

Size

39.85 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-compat

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-compat --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:f9dc879eb6bfd18eae2e4bd41afb66a0f21f998b85441ad65b542aa544f50af9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:41824a6b230903d46315a9aa67e81813ec26668f75b486df2d712f75c36b78cd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:f487a05a61ee2c0db9a8e9f13d9b1376acee3803a0e7ee72ce50c2ace3a7706d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:0b20424732c8384726b64d43d4412ee29660babca9c6dfd547ed7cecf0409cae
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:6e3366613a63ed5307d9e4229e95c074c7776b02e974929d4d41e15bb83b16ac
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:c2ff98f4cbe46a75c05eba9bcf90f1ba582ca268d709e0ba202cea5d386837ed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:d90e70fd3ed6709cd6fbee01d38594756ceb6333450bf54945ec2e278578c3f4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:c994a095e7484e7c56a3a12f8da5ff0c9e4c0060ba6bd31ab5c3c673b0daa1fd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:4ebcdacb748bb9f96f3d8af6ff765a4c5674c0a5909ccbbbee8c10e38b29c373
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:3387076dc0a5c37c1b300a3ce1209a260ed7df95b7093fe0d152e0dfc5772dc6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:e139aa4e1970a7b2d12acc3458fa598415b3ff586be1cafb96af2c88992b0a2e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:7129cdc566b836263ee41b866468c3c4d4df1e83d89448928f96edc40fe505a8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:5b3499be8be585866cdec1f9e92f3bc57b6d510cb902f4dd83015925a267b728
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:51bf50565de1fe5a95d126016a4fe5b71eb4375bdb44d5902c6b69a15ce8b8f8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:6630382a3b7bb914e5b36cb3c7d7d79dd761182173f22c3d77790dee1cc11587