Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.37-debian-fips, 1.37-debian13-fips, 1.37-fips, 1.37.8-debian-fips, 1.37.8-debian13-fips, 1.37.8-fips

Index digest:

sha256:1d8c06e774e3676afd1efdced81743cceaef51d3ac4c924fc30558a1e7888242

Manifest digest:

sha256:8b457975ddd7a1b819ca38b4cbd12ea8fc0763db64cb1bd986dac3b741c1c211

Size

38.42 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:cf20a818d92cb5577dde685c759e2707e618a5808567a82999b8b49398113097
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:8f58183a6c9be51ff3aa5c59a035a4bef2b9b7699e2756dfa0c254f09403f192
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:2da0b51169df8459a802f7b4a934dc55775053164b3051fa7ad968c0096b4ce8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:ee0916bde4f1d5db1784824b191f43ca56b2908ff9a3888b38a20fb63b89378a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:d35508dcb6e69e2a196d17b6df7113f76ee70add865105db2609c4adaad0265d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:ac4c3b2a653bf37a44bbe13ba6d7a0817fc576e377b0083f59e6f06dd98e0345
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:5791d703fdb410c77aaf481680125bfc5e6452f12c7cc8b2f4b868cb139400b9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:c5e4a4624b72c209d64cde17adcd410cbc4e4aa1e7e67bef393e574126497249
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:c59f17c45a4b540b5a18c6d8eae89dc736e51217536d178ce2238286f97dd049
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:eef58e9bfee26408f6faceca1df88152adbfd9ce0d69db733aa8a5c7f131d1f2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:0f96f5d6ccdb97dda918f7e1fef72c5ba95cb81ab8975a6413cd9c1f8ec29372
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:d7ebea064318422d780404ef3129137a70969dbe21b1abb5fc33e8a5a6ecfa41
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:524b50bcfe99434af91426cd52205e9bf6612a4f97e1b88c6eaca6db2b6b01c5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:fbd4f825a3399d087772ed597c3a2940202b0fc2b9861b7e3bf740f8eb16ab13
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:bf5a3d4780184c91fa9da67c2d729faff70d469c9d5c1c5f178ebc8a9d199425
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:72fa4d6abb09cd8102446d7d57dfe576b7abdb6c53cb6724d94b2a21aaf35155
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:b9fcbb4697a8855b4875406cb94f3a6deb501e400586c01caff8a0f01fc14128