Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips-dev, 1.38-debian13-fips-dev, 1.38-fips-dev, 1.38.6-debian-fips-dev, 1.38.6-debian13-fips-dev, 1.38.6-fips-dev

Index digest:

sha256:dc3186ccf90f4467996ea333a180d45370cc94e29687f50346b82f0e559838d0

Manifest digest:

sha256:9714213e5b31589e69d822b64d6a7eeba561f6dcef2d5fac3eba930e8ba8a909

Size

57.26 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:ebfcc73fa0ee73020153974fcb5dd2b1f3387d36c3b0c58f3729b84e6da1ab9a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:8e963e1163263f8682f24515ac33c673d9d674c08a5b0ecdc9a8068a0ddb58c7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:196f6fa977e2b3f8e85149ed77f3923a4780129504f00796ec8798549d232429
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:7ce693ec87d549303f19834f104b046c243008bedb04386aa0d4cd30d15468c4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:da035b27568b3427110c3a1b8f16bfb789546cbf64b80ce3cccadf4bba7738a3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:ea63c4bebc5e422382b44f982493db52c4f2ce8cad9e078d827257b381e0407b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:34e007f127de8fabc36f69a1aa39bcb6e21ef8e04510c98dac9dea7335a199ab
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:eab9208383678a5ee32bfdec3a0e8825f5f2b16be21f25e0e7a4bd126c51a692
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:07a61397d73c98d0c47cc12f88a4e62a48de071927a040b0f40f610a8b8541bd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:800c0916896df72adbd2c8301e111fac29c843dcf6ef3f1c01210f9bd75007d2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:448e30633349a11b76d5f2b721a28195a0d09ad07dab8930c3005f28c535231a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:578afb39da473eebe93be0f349b7d91e650fde06bcf2b9f3ac4d4462fbbea357
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:f86fb10d6b6bb046cb81b02cb73a28af6a3a4366cdcbf527b752baf98bae2aaf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:b0c3493ee56fc36ce5be6b4f7e27ac9fc787a57d8bdb84c03a37c25ee020ae76
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:e6f3326c0a548c5f41526e7b18a0bb6d3136ae1f9d9c61cc6220c33fdea7c47d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:fc93f143d0e50f84ab536b7b8a6a03ebd518e2cf1312b663c799fb557c6b5216
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:9c416429f78d589eeb5553fe0260a871b84361cfc22d9ebd7b512823f2bfef8d