Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.7-debian-dev, 1.37.7-debian13-dev, 1.37.7-dev

Index digest:

sha256:645b638d84a5e75d3a89aa43745f4297c3f195a59b0b2a58bca6c859ea56ca4f

Manifest digest:

sha256:8a437b2bdc2290bcf462af4b76236e5ffff2155bf02de21efc86d6dc30507672

Size

52.36 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:4445bdc23481e8f25bc1c9b6f0b9acc84db08f937d6f4cc5826a8329a7bd2424
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:ecace9ed2790fc42cefbf7d8e663f092eb238eca9ab7d4639585ecca3ba9ce77
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:82cea44c3693b2826fdb9f66aefc4680c63f45f8e6f751419bc3056e64ed7279
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:2a162552bbe1425b14460afa715bedc31c23a0d9c16b5f0b40a847f131a1a6c0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:f0f0296b5a8589f686ef0109c2afb14b1f12d25575e61957d4fdd42f8e0423ea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:e8bc4581b359695d879797a72f248c107ac7db828ca0cfedf8553e4548c8be3d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:6ea2d6e8a645890d17c2d1f47c7f4eb057bb818c95481338d8ec4cfb19528567
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:ebf871350f7ffdbb44660baec08b59c1c9543daa79e1efdf2cfc076ea4aacc2e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:620a5736c89679771997e9a5dad6e184a3d817cef2605df59c64faf487b1aad6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:39a346e80f74a9ded4665f0014a838a9693f320fe447998374abcd821d3d10ac
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:1eeacf4cc3b776701f14071c8defb1d6d05ab24bd1100568185a20a35d0df997
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:9292b8e78c0c963fd6f41965b57338a3a2ad3904bef55712a1da40dd365092b6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:20c7a10b0e55ed1045f8b9a27f6ff651e5024315c5d7a4d841f97f4bc76a6dde
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:ba1ecb832db718810505763558af01b30f8408893b0d106a23e43eca20a55f7e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:346578f51600177d798dc8ccc6c2bffeb0e7d3dc33a53baaae7d800435d9e754