Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.39-debian-dev, 1.39-debian13-dev, 1.39-dev, 1.39.3-debian-dev, 1.39.3-debian13-dev, 1.39.3-dev

Index digest:

sha256:804b94bb0b20448b86ad3bfe88a51e64f1e2d84764c5296a204af0dd0e3a84ed

Manifest digest:

sha256:63513e1a4469c5d5ef7cd2649a2da95ea9b6fd7632286aed09a3b7b4a7b63e58

Size

57.10 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:ca8c496579d83f3eaa9da3c3718c4427e845798fd6a5dee150e29cd6fa8546cb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:fb2285d89f0f52ef83000ea4b4811b26f68b151c824ab7af3a9e8d5c77096c1e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:643f71b6abcfaedf418729576771d3a2e58161895f502ef029da9650d2c3c6a4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:eb85439c9839d3618b2a6aa2e15f163a7ca795e304e16167d8d6db9265b42f48
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:bbb65f2b8dc29a378b3021d152e720d942b5b39eb8692c8afac9507927a2be3f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:cbfb14b85454b7d7de57e19cfa512449aeaf0141bd3d34e98ac85049ffb2a966
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:468c16a0bd1308a3c14244043cfef819512fdfa755057c07c95c3f3798afcf23
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:3d12bce3ec6a9981849e1640473459ec50889c6aad8f08b22a90433a6923dc76
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:a0dc2f10d92a635d4e1bef0d154b8a77fd1dcecc3e4ff4f441531405e20023db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:8d21dbc38f9de1b17955e4adab0ccbc706cbeb0e1f09d6d35a9e3d6aca4870bb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:283a974e49ad85b235bb989568c56a9c0f61ee9e6e53c880623c9ffd1af80581
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:621c78d1d3ba38ad8006080eb3cf222c0aeccb2e73b45af00f60d30ebd484080
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:c826db5a2875c0f14f293274628023fbcb414ab90743d0cee5324fd3917e2fa0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:1e3e1862a481be8edef4cffb06c53d454300f7d62d51eac3f745b22d02eabafc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:5a3e8416bf46b3cda0372a768700f71897211227de95279e782a9e5480f6d6bf