Sign inSign up
Cilium Envoy

dhi.io/cilium-envoy

Cilium Envoy 1.18.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.18-debian-dev, 1.18-debian13-dev, 1.18-dev, 1.18.14-debian-dev, 1.18.14-debian13-dev, 1.18.14-dev

Index digest:

sha256:9e70db646a2534db6c868a474c221ecb282391312d93e1ddebd4a66aca050bc2

Manifest digest:

sha256:60f20c0db35fd9fb05c1e616539e790df3ca6ff8d2088e2f5f37a9cfef8c8f2b

Size

54.75 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cilium-envoy:1.18-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cilium-envoy:1.18-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cilium-envoy@sha256:1ea9668a3f32b87be312c4e823175cdaabdf510b02d6607cbde1621777a02440
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cilium-envoy@sha256:ceeb831e2b465d8533e9ca225a7920c38a483dadfa5cf4bfb86d550607e4b949
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cilium-envoy@sha256:9e6bed39ed1806d21832852ec96eaa5ce6e05f97cec20d0a28c7d41c49e10a6b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cilium-envoy@sha256:3dcdf3189f000ddc9c0bb0e0cf585e2bc0246e10ecd685ef81a74ac443ff1cc1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cilium-envoy@sha256:a8ac1944efcc92cfcb8d5f7713af2312455cd6ef34b0b8c415cee33a5499d909
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cilium-envoy@sha256:f4bd21f5f5db2b971174e2acb09438c481af598dcb4259d3f429bd769266f545
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cilium-envoy@sha256:6bfed51bcb5baf47908f9a8cbbb7acc19950476fcdbd98d0fb1f41adb1b8566f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cilium-envoy@sha256:d431ed326199790a0f6c8ffe5fd49239813524bac3e37778a55aa7f6605531aa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cilium-envoy@sha256:4d27b83d69ef2882ed5139cb80a91567620a6e1f70069809e4c8bc3c29350dd0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cilium-envoy@sha256:f876609baf3ef1698c19cdcd8aa9abcc564cf9b546fb6949c70ebaeb9afb1f0d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cilium-envoy@sha256:00969fc5e533ad3a728cd583aed954a82d7fa4aed70192f1f2743da4e0477e9c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cilium-envoy@sha256:f32fc4b80360b629cd4693e9f8208cf131c6634496a1d2ec24100cd6d1088041
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cilium-envoy@sha256:f0ec5b6b517b7e4f3cad53ff55c60cf764a789a9e4b6f721c905be8bb52e6d1d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cilium-envoy@sha256:e7421e9398dd917342d72935e0f4e55faf81534884fc3735210ea18fccdba744
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cilium-envoy@sha256:584a826dfa91cd27ed0ae12f85a23400c304157c3020429c19309287d256ae9d