Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.38-debian-dev, 1.38-debian13-dev, 1.38-dev, 1.38.4-debian-dev, 1.38.4-debian13-dev, 1.38.4-dev

Index digest:

sha256:b9adb4bfdae11aa8bfbaf2e199600d7f8c7ab006823399d07627a77be0b28231

Manifest digest:

sha256:fb37a4291baf08766e6536aeda4cffc4c7ee7e1d0a7fdd042c6b8e3f874ae897

Size

56.02 MB

Last pushed

10 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:3edbdd0790ecc6cacaa084e63ad43afaa257dc1c74c1b75dcbdf9a0c8bcaebd2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:164024a189eeb980d10047d604d56a1552fb4a8376ad0a239235cd4d9a30caab
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:2c65424703c496700fbdfd922b826f2c58868e8e200072362162a558ef06390d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:9a1b246dd1d8fbed1c7a73293d20770e6e25bc7e43203b72c1a867813423d5a8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:ddf63e177108e801e4c778c0bf9a849c426beba6b4a880bb5053bd913450de5c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:6afbd76d04c3adfe29fc73ef4bf3df51995e4e191d6aa8c4636f49018087b7e2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:9a048b4b7cddd4033a92c1a9cd8c0b02f65050ef137002ff3cd805e323b05978
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:e725e3af075996dd45c8b041d179f7e28b7b17f117715e447d46a77bbc539f54
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:a0cc05db1cc933fa1bfcc23c3d1ee7d24cf6f8ac56c299b49f520fea4772d89e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:6decb3b5e8d89c3d201f7b573df647a3078438eee78918d35ff9b4ee2dd9df71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:d7a483b639e460e7d74a656c15c7607f52a98ce8c64452e54bf54e23bb69756c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:add67e281b10229d8e6642e496d1cb5680bd5d055ecb6ce7cbeb9a9b52e0cfa8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:80e39b3591104d0c8c087d81b4a2286099f4640a456187895aa70c25a3483d4f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:d958ad64944453c4db85f5880fe17b97aa1b4a3e8dd6131e534ffcfe3de938c1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:14c5511b2b957c9e7301c5de4ab9cec536e906c3bfd37ac372cf5e5a238380ab