Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.39-debian-fips, 1.39-debian13-fips, 1.39-fips, 1.39.3-debian-fips, 1.39.3-debian13-fips, 1.39.3-fips

Index digest:

sha256:7388447f414e761a43fae077f9ef54045a4971f1a3b966cb8190a41055776f0c

Manifest digest:

sha256:e04921307a9e39c1d63bcb5ef4268d3a0912b202b2f5d5453a364b4fbf80ca12

Size

43.25 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:00d8e011867c6c2526597b1438eb2cbec6359e8bfc3d90b263fae8fc1d092e6f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:a74efa67d5c7b6644570269a5e0c8752d0dd41f4d1f2bdb943aa5047d4ae4036
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:56b6d3773e26e7f9cfc0977385e98020d5bf4a88a7deaef19c0dcd7ea182592b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:5fc0378bcaef82efcf0b97de2cd03cd87a768c384145130906520d2a15a96eff
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:33851519866da03f744472c5bc71a2392e9a6037b316c556bd57ed55a1d2d9e1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:12d186b53b155f3777e1e12dc86dfb207bf66f741bc19cbc89694806cf5005b0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:c8077b073f986942c20455ce8b65182b290f66bc555b2e4e5b1145e124801824
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:61f5b7bbd239c79bc7ad02a3458b71179622ef65c993a9bd065fe1aed2015316
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:c23ffdf6065468f10288ba8d7508e7b963bf62e538df6929423c20491535e5c3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:0ec83192ea1823b5e5f7a1bb5c545f0ff838cf071e902ffe3895cc4ffa156daf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:4be687149ba65729e2c7946506344c6a53cbb2f2a7ee41353f8ad93d21969fde
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:46d3d8e060c5ff830d82069f1a8658c8f16258b5c0b83be4c4d21f4532b052d8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:5f7e920af2c8c3ebd2c5f0798f325846d6b61dd2f11b233bbaed5799e85c6c40
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:0dd125d13330912bcae76e18bd69ac9e7d6de55def1d2c4f96f11f5e22b498bb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:48edf59264aee6ef4628dd313c1cc5326f50bdaa2f69229c36063b228551435b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:b9dc299e4b2094c7cc1e1f07ae5a55e857d2122e269e32eed77f0f76946177b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:2d2aa825958c54a17f488f55e915c9c8fdcf81de69fe8af4df71d4cf7cdfa848