Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips-dev, 1.38-debian13-fips-dev, 1.38-fips-dev, 1.38.6-debian-fips-dev, 1.38.6-debian13-fips-dev, 1.38.6-fips-dev

Index digest:

sha256:f59a04a0de0266288ade92e8ae0701ac1e7afed4ebaf850d20ba1649b3433f62

Manifest digest:

sha256:de8d3007e6a368b82dd04c8e01be39d230fdb5f97a0aa2b072e2d968b65488ae

Size

57.26 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:3b8126bdc93fa61e8fdcd9f71ee8ebbe8668075861b27bca580b61f526e2b0fb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:c8118be4bbe9ce1c81e496712c9ec3d06440f1f4e943672b9d00be43f205d560
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:9980767d3c0c40e19c9db50bd8d76ac7210f61f18bdc52140ac5ce781d8bf819
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:525243a23bf00645983c2f3a986aef1eb2d9f0214cda515ff73cf17aadc34800
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:4db991a1ca6bc27f7a1327266e6b94b7a47cb49204dcc51d4281c0b8756ecfa2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:0f31dac74a01fde0a3eb82d7692c46287153a70f793add54ccdc0b876c18d9a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:eafd8440eaf701b91c260cbfa69c39b521af5bf396b15ac04795a1be8b6b0a0b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:d031b128d2b748af5a1ba279d8c57f49cd16ddfc1332aeb7fb3dfb5d00749702
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:e9517f980a9762d8622f7e9e8a20e9195502a618b08ab92e0fcffd5279e06cae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:3d064d259f2c429d3a85c4df33880533fcf01b0a2174ae3f258d90546d338d87
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:14c105a4a54985891a2b6a93e1175e5d353a252bee5ce21479f860a81aa4d0ea
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:7658815bd48fe4e1849ed08de07f94bc731882a1974533025c31ce3c2cd70cb0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:0256343d4fecfa5ecdecdf05aeac5acf528f1da7b21dbb22d21e28742a55a499
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:2b55d03ad680f54af3bd3f828c2c4ad30fd8f7657165066d59172b922bad1023
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:471ac34f138a0a0ac7ec97cdf8a628779c99ff4ac25aa381615cfa8bff6946ab
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:b2a9ee069ae9e80b91ad41de9bef0badf55e83a99a7ca81ed441dde8f1f295b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:c8f79069f84f59fca018c023db694cb070884354e99c3e17645b5a2cce18deb1