Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.39-debian-fips, 1.39-debian13-fips, 1.39-fips, 1.39.1-debian-fips, 1.39.1-debian13-fips, 1.39.1-fips

Index digest:

sha256:b9259459bbbb521e4913e828389debbf7a848a10fd24090236903ce3440224ff

Manifest digest:

sha256:4a068a18d425b083784c8308147a22067086c5ed47329acd4961aa5434c35132

Size

43.21 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:34497805cd8569b0f8a0cff170e26fba00309fd6dfcf529625fd8c6e6b56a2e0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:871c5c4b1f746fb67fd33f5fcc29c418d1f3b351c125f2b53ad6b1674a899d15
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:ced6725197e31a8694b6768eb1d94a320fae7cd9747bbfbf7abddbed1cdbb810
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:dff95806ba6f30c81c0bcea4ae9c19116a7cf53c8f4847914d41fc798b2eae14
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:0462bfc151caee856b9b2ffee4d0c850df47731adff3b6ccfe7ef0c7b79987f1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:81c6c655c961e2de2ca368ea237cabfaa4739f7acfeda3089f2f9b68eaec1642
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:17c7912d17792b93191af22ea51054622a6fee0564df8f8e58540d5e8cc3ca85
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:9826ef8b40ae0fe8ea86263f7e4c5805151444b7091a3e316d49bfe3f8222662
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:e95eb2517e81ea5a6fb98677267444b2ff9b8c388497003c41a8505c1e0cfd87
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:7d7a6fb148b5a00c25af3bb03a2cd8d6b4e6bfce3f8dbde9bdf689b99812bd27
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:6bb56577c9449257da6637adc23a91f2373aaf970745ed364b7bd3c860e36a1d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:f75b683d6106435ef42041a2a4d000e20bc4e698722c0611ca4b0af6a30c66d0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:902f8ac709199c8e49f6e6ce0ba81798eeae89998aca7a685b7a4d9ea5e437b2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:165377cedc73dd28ed8424a1c56c8711a4e9d0db4d949c54396dc94b1d69f39d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:ef19aa6ac0988b6f3dcde5821b119c17c4e02bbd775bf8c215e4149398b4c24d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:f2aaf05298d5be87e9290746a3ce07421d3bc7603dc9255c1ba75619da3afdca
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:84ca182ed81c8fba2d3476d1e4240813e60424d689a5948aefac4e4b3b414598