Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.20.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.2-debian-fips-dev, 1.20.2-debian13-fips-dev, 1.20.2-fips-dev

Index digest:

sha256:fa230494220227c16af35d25164a7ca8f9dddeddb4d1f4f21f54249a14d76e4d

Manifest digest:

sha256:a7f9049217da454819f671ed07297bb380977ba72a30db795fb3bff7dfc6d4fa

Size

56.04 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:cf27647c320a947bcc212b33fd1164a2dad56e05229615c3c77d56ffe55c32f5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:f1ace0a4e5635df0df14cf513de14cef3a834e858f26ffce9eae5586067e8788
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cilium-envoy@sha256:31016751b6cd60ee4fc38a1c2e8cf8e8bda2fe0176a58bcf5f34cbf36592e092
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:f7528a1816bcc0291b955d1e36656727ca9e75426f234ca291f9b66f88a57654
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cilium-envoy@sha256:827ef9363106b59990089a874dd24983e0a244496fb8e3e19f7d6bc7cd4b5b8b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:b0794e96585feeed7447fdba71e376a664dc51a211a830c377a78faf39e109cc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:7c3198d4649f8a20a71856582a1052a2108229722fc6752fe3fabf348acc0b5f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:7517a95427628a7b76c82164d55fc4644e365643cada61fc7ab9b17d00fd7d42
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:cdc03df69e2100f2b6b909b8c4fcce9048729256133cfb93d0afefbb0f6125fe
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:e0a7b15d9acb898ece661ace92e31ec5710d95956dbf853343ffa5cde7557448
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:5b8ac79d4ba76296d150be09bc30a0e12b02a2409e4f394d02c1c74045d81ff2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:c8e097b850b4510a8cbaf409ddb20bc57700e8c9ae09cbb1b4e2f2f17a00635f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:848425f61052bb62d3a92d490a1308b34c9a39af0f6c180e4ac7c961199078d4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:37bdafb1e05ed2ec13b8cfde2fa6b6a5b521efec9e9eb098aec44009b40ac297
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:b0ee5f0317ef377af6f61e3bffd7d39747dfd581f8e0e92751bba23b913b7f91
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:644dc10131ec11ca0c9c038c78825367b57bd336140def45995aad2f291ce23f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:354a17eb4561b38b1719eb9ccf9dc317dd94396155038219c6dfe37a02ce0ffd