Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.8-debian-fips-dev, 1.37.8-debian13-fips-dev, 1.37.8-fips-dev

Index digest:

sha256:ef6a3b2d2462976b6564985bb66db187137c62824282b6bb50cf043fb356d11f

Manifest digest:

sha256:c0c8697fb4ca024730e4aea9664582c76814b7a690c054eaa61bf3e9e3357a83

Size

53.47 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:e18ad85f32e2bb6974d6a9012e5faa9c0fc092e2f84bda272dbc5e66f8098183
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:9bd2fd27d45631100c852265df01870fadeedcd0e2184e91ec324fc01fa1e57a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:08908f9c3bde600c7da21606a81c2201147c428f6401d2b2937a528c4645670c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:30da05ec1100086ed09f3bd60472a1fb9583fc5f26a5d26dd92838a235b825be
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:2e27b87ae30acda574e5cb087cbfe54eb3f07c54b1e2921d4aeed7391679de75
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:632793abf138e6535014d5bf79581034807db75660c3656ea55437d5fe813f0e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:2b169c8c45efdd185ff7753e2e0a19e0472d5eb800663c1c598e7468fd158706
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:f025801d381d60badafe74054322eeb6f98dd6c3ad4188e7fe11381e531e745f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:b8012aafdb92970bc7647b73f64fc2c50b7368da59dda738df1b0799b57e602d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:255e2dfb69abdea2caba2f5e4ab64963b52726d349d4ea1b7c8c31c60d021358
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:cf2c1e973e3ad5ff052a51904870f92def89e439e9e03a60f3daeef5d7cacaeb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:e18f2035c36ba351556a812273c27b9f14bb9389617beb49e97e46777c08cf24
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:067bbe3a2e8b96d476c01d8a46a32d215365396f1e23cf4f8aa4f505135f6df6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:2164c7aaaa59b05b6039c5a36506c84afa1a761540eb3b03accaa81253cc433e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:3cf59e19d2d8572b97d490e7891d9a77c1641967bd21abe5cd4e6bcec5bc7821
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:5dc4de0a7efbcd84010de5329ace456387aa6707f13c694ac44fa2f8a211afb7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:b95d4e907ef9f0a66a066434e21cb176b6dc71086c4a6474834dd3136fcc21f7