Sign inSign up
Envoy Contrib

dhi.io/envoy-contrib

Envoy Contrib 1.39.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.39-debian-fips-dev, 1.39-debian13-fips-dev, 1.39-fips-dev, 1.39.3-debian-fips-dev, 1.39.3-debian13-fips-dev, 1.39.3-fips-dev

Index digest:

sha256:9abcf9313f8303960c4549577e97ad5522cf9f0935651faa2c303178538527fc

Manifest digest:

sha256:d3d36249601bc65d09a94969402eddd1df9e8b8a348273697a28f441c2cac208

Size

75.53 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jul 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy-contrib:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy-contrib:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy-contrib@sha256:63d56672493236799f5a4582f132b1bb1a199f111affd61403510f56a0710fe4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy-contrib@sha256:c4e9b0f7065cde3ad7ab7ead122f00cf9234dbdda49b7715c92d8c2134378e33
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy-contrib@sha256:7931f0fa9bffa6f363a4c2355ebe268dde78b009bf1981f234aa8624875b4efb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy-contrib@sha256:37c2c635d4a0e89cce4f7cac157fee96da92b7a4a7cfab54854d20d6cc9c2ed2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy-contrib@sha256:2272b7f6aa15b68e2067fa23ee10a71f5bfa46f17f9e5079dd3d107f1e691dab
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy-contrib@sha256:66b41fdaebe621b69b648613ff0edeaeeab1575369a2acb29447fb5aa36ae9d9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy-contrib@sha256:6bc6f10333931f885795a01f4e882e2987b97d64f2bc950aec964b787d42a642
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy-contrib@sha256:6f0a10c284e0048a3733e092449e944a3e1af926e0234ff0858ddb40211d1ed6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy-contrib@sha256:379adcb70f99a648982c3f2e9eef6afe896b2110c7ee008520888b07eb68762a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy-contrib@sha256:680e7a8d58023428a1a38725f8e5cc154d95d7f479148cef325c5590eebae1ab
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy-contrib@sha256:4fe213ddefa4293e1cdb425b8dfce1a118c9cc58b4ec3165037d8f4172a02653
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy-contrib@sha256:b2dd8f4a40cfc4e7ae7c9f9441889ca2311ca4d8d857ee85d263ed65c5b70814
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy-contrib@sha256:8984eed5596c6b0870465a4b487969b5fcd5cd50a4220566e1b2a60d03126b95
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy-contrib@sha256:da943d9d7f530b01d53b18e3ff9b1bed2b25dd60e2448a7501af1a85112db92a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy-contrib@sha256:bdc6d964cb9cec96dc7353f84d25e57d767d14719ccb607a1b2d07a53ccdfb32
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy-contrib@sha256:1157e6f23ff714d12e305fbab9034fc52a7587a7ff3d6a5317b22a099c10e91a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy-contrib@sha256:5b08a313dafc2a33bdebbd5b3277669a4eeb1397a168ef4eddb6db612dca01e7