dhi.io/cilium-envoy
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.2-debian-fips-dev, 1.20.2-debian13-fips-dev, 1.20.2-fips-dev
sha256:fa230494220227c16af35d25164a7ca8f9dddeddb4d1f4f21f54249a14d76e4d
Manifest digest:sha256:a7f9049217da454819f671ed07297bb380977ba72a30db795fb3bff7dfc6d4fa
Size
56.04 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cilium-envoy:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cilium-envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cilium-envoy@sha256:cf27647c320a947bcc212b33fd1164a2dad56e05229615c3c77d56ffe55c32f5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cilium-envoy@sha256:f1ace0a4e5635df0df14cf513de14cef3a834e858f26ffce9eae5586067e8788 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cilium-envoy@sha256:31016751b6cd60ee4fc38a1c2e8cf8e8bda2fe0176a58bcf5f34cbf36592e092 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cilium-envoy@sha256:f7528a1816bcc0291b955d1e36656727ca9e75426f234ca291f9b66f88a57654 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cilium-envoy@sha256:827ef9363106b59990089a874dd24983e0a244496fb8e3e19f7d6bc7cd4b5b8b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cilium-envoy@sha256:b0794e96585feeed7447fdba71e376a664dc51a211a830c377a78faf39e109cc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cilium-envoy@sha256:7c3198d4649f8a20a71856582a1052a2108229722fc6752fe3fabf348acc0b5f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cilium-envoy@sha256:7517a95427628a7b76c82164d55fc4644e365643cada61fc7ab9b17d00fd7d42 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cilium-envoy@sha256:cdc03df69e2100f2b6b909b8c4fcce9048729256133cfb93d0afefbb0f6125fe |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cilium-envoy@sha256:e0a7b15d9acb898ece661ace92e31ec5710d95956dbf853343ffa5cde7557448 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cilium-envoy@sha256:5b8ac79d4ba76296d150be09bc30a0e12b02a2409e4f394d02c1c74045d81ff2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cilium-envoy@sha256:c8e097b850b4510a8cbaf409ddb20bc57700e8c9ae09cbb1b4e2f2f17a00635f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cilium-envoy@sha256:848425f61052bb62d3a92d490a1308b34c9a39af0f6c180e4ac7c961199078d4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cilium-envoy@sha256:37bdafb1e05ed2ec13b8cfde2fa6b6a5b521efec9e9eb098aec44009b40ac297 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cilium-envoy@sha256:b0ee5f0317ef377af6f61e3bffd7d39747dfd581f8e0e92751bba23b913b7f91 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cilium-envoy@sha256:644dc10131ec11ca0c9c038c78825367b57bd336140def45995aad2f291ce23f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cilium-envoy@sha256:354a17eb4561b38b1719eb9ccf9dc317dd94396155038219c6dfe37a02ce0ffd |