Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.39-debian-fips-dev, 1.39-debian13-fips-dev, 1.39-fips-dev, 1.39.1-debian-fips-dev, 1.39.1-debian13-fips-dev, 1.39.1-fips-dev

Index digest:

sha256:ccd886b6b04eb2e0bc12c18f7cb527b99d3330bd4bc4a9b2e08e6881a99dcbbe

Manifest digest:

sha256:d69890b03b97c653c308d5bd093df4b17a219b9e64433fe3f5dda2307d6e8ffb

Size

58.24 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:01226e38761688806081fe7aaa895404dbc6aeeb52f7cd9ca0c6e2afa5be03dd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:d2deeb2805844a3eeeb6b19ca9497e04ec785e69f406cfe3c0e298c8425263b5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:52680da23ff8e2b19c5bcd6fe92109461ee82f180626a73abaed1ae4482b3f1f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:dc01c0a599a469f5ffb81c20fe219f01e52a89e8f3f34521ee40ee8cda8a64b2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:8bd84074a7fb2e97870e9c496f25d2a6a7a0d6d42e346d194bb3582741e2aac4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:91e54bdf4e5ce48200238f9791011c08c12a8a6e5d4edfc0cb262235ad66ce76
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:a6ea7fa9308e80f2668df6b36144bbd460f974c3b9b10182d2466bd32907b092
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:499eaf9ecccdedb23b42b8a52881b78567d81a6f8ab868aae00da75e52c38c21
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:df464350eb56e584d9014360269bcb7115bc566108d14fd01f26c1302fd654ec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:b98fcaffef975a93feae29161d78ccfb08ec617ba1b827f800f95aabdcb021e6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:0f3a12e325e8eba34ec4f8abf647bf13056e4390949387cd860402a1395fe23d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:000ae5fe63c9c0c5a32789dde829ba429a62a4d73ab2cbacc4f6483316d15f45
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:fa804723a0b50698ef2ad961e74011ec5f514eff028a0ccfb341e152281e8589
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:a04d51c1e6cbedb1362eedac7b34beda12677e6ef81342c30806723a6f9cb67b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:daee6cceeef46288c1fcc5157a07b4e63c8b906180f5f938d75bcb8f67b93ad3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:60308ebe5b308cd8e20a4fedee3b09f39fc3fe0f10d803adc1e578b7d485fcd6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:e0d5e1ae0601c85582037012a3428cf21cd483d59e5d601b0bf63e76170284b0