Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.39-debian-dev, 1.39-debian13-dev, 1.39-dev, 1.39.1-debian-dev, 1.39.1-debian13-dev, 1.39.1-dev

Index digest:

sha256:9f3a035c4625c9356a58714d5ee070ea286f839f53e9d2ff6c83f90abd35dfae

Manifest digest:

sha256:47cc8bc68cf2a5d1ba0ee73d2ff4318041cb210adf9cc1bc69a1fe6a1fa32131

Size

57.06 MB

Last pushed

8 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:ceba88dd21c8850a05c7643fb53ab9cfc88fe0a06d624d27f77ed7f61a90603f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:911ea6ea441e3fb51aa75f17db3c67e05fb5ea3d7d0af29da10790b56fa033f9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:669aa041028f68963545f07c38c820168523cca6302604c88881f083e17f4fbe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:ebb63c4453ebe12a607aa4b2a40c38578445578f5f80ef85443f64af92cf926d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:ab806c9185249bf7cb134eef45b61f81f115d8cb2c583b66ca2386b9fec413d5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:f42e695f0b96191dce7f4c7d96cf105dab6eb228d61924da266a1d107866419e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:b5d0a412c0bb1d5bb656cdc74855e3533973dd176854d0a2482059d7e0de9436
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:8a3352a0416d7e13b268b93a71966e97bdf29acb8e42416d6810630afae5f0c2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:0bedf2839fdb159922a76498f54f993371e7699a48e5c507f786dd9c358c317f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:0d21dc3889a5ee8a7a89d644232a5229481fe1502a5c5503f8c0e0f6ccb0a6d9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:a2e3153e6c0dc5536f78ab650ffa76c97c4d7df4c82d89dc12e3ad176a9feeda
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:396801b6b0e1ae89140945b76de54ce3f311debe5f7b4f860994c8588790b4d3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:03803b4acb84b35ce3e1d6fcd1d1ace4ae9290e0c10dc2930c8aecb3224fcae5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:3cffa1950ee66a008ea3cfa0a612f9c502ff714e028143a4eed420cdac1d509d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:a8b7721d517975524b30160921562eb7cc675b00626a60997d59c1009691626b