Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.8-debian-fips-dev, 1.37.8-debian13-fips-dev, 1.37.8-fips-dev

Index digest:

sha256:e3bcc95c1d45cb0ffc7c8c6e151d040b1f42763dd457ed6cadefa0cd443aa839

Manifest digest:

sha256:fdc0a5fa31520760760fdaf6d6ab14c7b9809f96d97dd3fcd55d1771ff72c5be

Size

53.47 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:53d29e922ee34d49afde877621634ac082e5f423d3066f4cec8acc645614ecc0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:78e5a082449aae4adeab3e5cd21766852be6a4ee350b4344208c9235f04dc3fb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:0acdc2a9f429751621335e7ae7b3d89fc95e98350707b3cd802b4ca9246759f0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:25e0b21e437db0bfac3634ea17124251e7ceadc4d697b9e2e3675b90d8d5333a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:e88283d75c475ea4236dd00f103d09d6e61f7e8d6ace125eb8e79a46063dba2f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:50437dddbd7740bb0d0f4cdb8ec1bd381e1f912c190ff5e9ff6a20c2ef40d403
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:34358c49c1a799e0aafcbc5e2d7aa98df383690b50e845ca5c5831d374fc6321
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:2d12934d2c83334758be6c8037d9e5bfd1c1b0ef4e907c2e906050285bae310a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:21b60dc8c44b35c0e8d409542802b01946de9126b757d911d5a68b6977256e4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:299caff3f971fe439e654a13877ec79e22925da161b47c84dae928f577c5e1a0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:ee5c9901bb9810b2049a49e6280eeb3a8f1738df2be51de5392966e41da4d02e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:65ed75b63e282cd3b95c76c85960deb5fc5ada5c139cf6cad3a4a37c698aaf71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:be266196f65ffd95cf8df058ba0622efaae6b170da41a95eb9f34782cd8d6c55
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:bd46f68da5e9e3284d218a59bbcdc6fd30bc45d89165020c3e81dfcb44c93781
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:fc0d40fef2eaa996321546680237c73bfdfe30b7b8b0f84052dc1880bd87f55d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:7d9ef4babcfe13bc3bffa91958169b6aa817b18c190edb5de444a70ca10a8066
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:99d6dfc57edb39c4ea63e256d2cb7d8040df3f6a9bd58de1159dd7b01c96733b