dhi.io/istio-proxyv2
1.29-debian-fips, 1.29-debian13-fips, 1.29-fips, 1.29.8-debian-fips, 1.29.8-debian13-fips, 1.29.8-fips
sha256:efb9c7a2eb02b3878f18098cdcec8e2551bb198c335a6785b97c88638fac1a74
Manifest digest:sha256:b25c9a7d2928d7b2732a7d7ed2b9aff412bdd1575bb4f2e593e3e48c600b66fa
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/istio-proxyv2:1.29-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/istio-proxyv2:1.29-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/istio-proxyv2@sha256:b3df77ce2b2f047b0d3c45891aa3476d3b967c7ff6d0c76f2d9b6730a01445ff |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/istio-proxyv2@sha256:53d9151138af6fa00a41cadfb2f6ab9fcadd6d6afe385e050e373b99ed1ff6d6 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/istio-proxyv2@sha256:8eaebe64f2f0f6a47cd3117a8e3d015a8d5add2a2348b1a5b8648304dfa17ee2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/istio-proxyv2@sha256:78c45f92edd906b5e3c200aaa2e24a5fda4a24f5d03ebd9b13d031b5a2aaaa63 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/istio-proxyv2@sha256:5de5891d70d13e2dc199fb86ffcaa9d9e391f647632f924581059567e3b84bfc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/istio-proxyv2@sha256:8ada4a6ac65230243510adf7dfb4667f9a2445c57d34a84933a9d21373a7ec9f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/istio-proxyv2@sha256:c91733ee7123d9199b27e45a50d66342da6509709fe69cd55a248ba05924369d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/istio-proxyv2@sha256:522060b952bc8685e1184c36b37f6c9d1210047836ce99e898c3409cbada6e60 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/istio-proxyv2@sha256:6a6dad8907d6b8bf9e0dffd8e70d38413a4c898004b2581dd2ce853a8c98eef0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/istio-proxyv2@sha256:65a9b32c40802dd303136d490fc61aa14ac718367d9d3a0af3201c416b60f20d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/istio-proxyv2@sha256:ade41d1f01ca7235af5f7f3603b45bb800a9b591b7ed01882e83a3da174e44d8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/istio-proxyv2@sha256:7709bb7123fda07f3e38e0ea5c88abab5a029a6fa05f06b9fe2d4743701de124 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/istio-proxyv2@sha256:108f2840dd678091b21defb33712b076a00a7cd17d29cec8763277662e41b4b8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/istio-proxyv2@sha256:8095dc3936e68e39c19ddd94fffb5b60d065ae7a7145f99acb2fd7555649b25d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/istio-proxyv2@sha256:aec50bcacfbe0d05cdf970921f98a8173b17e6d01b90e75c42e1385c3a32e538 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/istio-proxyv2@sha256:8c1b5ad74ee4b8317f8731e29fe131add0f5419ce1e541f8c2a08367e9a3280c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/istio-proxyv2@sha256:2fb3350a134bcb007c4e77dc03b49daec9e963f70ead08006f783ad2c9ac7513 |