Sign inSign up
Envoy Contrib

dhi.io/envoy-contrib

Envoy Contrib 1.39.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.39-debian-fips, 1.39-debian13-fips, 1.39-fips, 1.39.2-debian-fips, 1.39.2-debian13-fips, 1.39.2-fips

Index digest:

sha256:597c18f9b1d2c406505628dd614cfb9ad39c28286c165c67e63dfa938f4660bc

Manifest digest:

sha256:20fdc0b115056ffbd375dd784c1c8d1eae8c6e1e4c56673219dc4fb237848e97

Size

60.44 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jul 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy-contrib:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy-contrib:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy-contrib@sha256:efc36f276487a5bca5aa0af35e6bb722a8934c6ca1bdb0f4d2f76ccb7eb8e76f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy-contrib@sha256:1387db21910124e6dee4afb04f1309062ce28429e9d7bc9f857ab0c9a612c965
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy-contrib@sha256:39f0f1c3ab2aa3e9216930d00079f900471b24dc025d3c8b7faeb42950a28c92
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy-contrib@sha256:f34e1e55cb42ef6ee15a05d519bc4751df3a7d87b2456d472269ecccf6fccfc7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy-contrib@sha256:8a9bead491b5333cded05eb8858e1ec6892b366a979d5749a9b228ae610bcfab
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy-contrib@sha256:7cd2082895804fe1197effe5fc3d19d05a1d170f5df052386341150939d1ff47
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy-contrib@sha256:c48b517c6b7bb0c49780edc93e038cc222a78a1d8c7e8a788d6edb6fd1d1a14d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy-contrib@sha256:36e1cc43732c6f051e8d3401d2b9c1d4743e368bbcb6b8508a8290dcca5eb21d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy-contrib@sha256:f9f186c4a2cf2724799972e1d10a0e8255598c4343f43a0c4a8dbfd0ba9fe6a9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy-contrib@sha256:1f21d3e9039190c4f7a262a7a8ea04a8ba46fbaf74a1035155b546634af5081f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy-contrib@sha256:fd78d8240d3ef05c78af45259a0a6c204c8ae5399792c0e5849fecc1756cf33a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy-contrib@sha256:e995d288520436558d6195446583e576b9a8c3ddeb94fcca5e93e84a281e7423
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy-contrib@sha256:c6ebbfcaedf28da5007ddefad0fce4f5f51ecf36c4d95d4269b2584b0526182a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy-contrib@sha256:b3f921d9236c4943e63a00b6e97e1f9db52403c4cdc519a504feb10edc81f92f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy-contrib@sha256:e430bc2b292b78838f60c57b21a524d3c3108bd6abd8d2b3c5304dbf5c0bb6ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy-contrib@sha256:117724229193f9e518fff52a1daf27cbf6ebe5215d06ed6494caa74374e465f3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy-contrib@sha256:48fab0593d877e7113aa634785a7a783b001a7a5802eb6631de47c011eadbc89