dhi.io/envoy
1.36-debian-fips, 1.36-debian13-fips, 1.36-fips, 1.36.12-debian-fips, 1.36.12-debian13-fips, 1.36.12-fips
sha256:4c24b2af6215b5ad33629ecbf8628b1c679cc9577882d312369440cfb79e863b
Manifest digest:sha256:54448f7e590fadc2ecdaecafcb405ce9f96d2355a47eb6c5962390d29d756636
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/envoy:1.36-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/envoy:1.36-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/envoy@sha256:165ee0950a77b14f0be080add43c81c236d7fd65ed9079f3da494dd2d400e57c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/envoy@sha256:1b273e7f9f19d012fefcda7f213e43aa7fe413efcf1aff0aa878410854db9faa |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/envoy@sha256:805c01589626ce121b3f0ca5f6ed45e7561ea1724be2f4950a5f122591005493 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/envoy@sha256:1939a642e82e56c3d8fe1051a5600f452caf27dbc1ee16087ef1b206b4704554 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/envoy@sha256:cdd781a7814bbc5569576e3476b3dd1ae7648b0ef7324c4fef5be49394c4f532 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/envoy@sha256:f61821eb005bed276822833f6d279dd21c0e7ccab142786c41cd057f71ba602f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/envoy@sha256:37989a3544c4acc3ef492b11868c4a370b77ac5f99795ad10f14ed08ae4989af |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/envoy@sha256:7904dfb4c23b68a204c3ffa5dd0631f252d83be52758efcc59f1ee706a02ce74 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/envoy@sha256:59ea5f9c9257e7ff0c576f89756bb96b34462de6284e3f9fc6bf855861138ab5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/envoy@sha256:55660670a2e6a0490b054ec812f193256a012b34fe102edb14626badffc8623d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/envoy@sha256:d43285c47518f650a4dab9d1fce6bae9649aabc5a9394f2caba34d95a3d2012b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/envoy@sha256:57063d2690d066cd1e5c9a8f07c9884b62ebc1f46fefd513e70975cd251c720a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/envoy@sha256:36b3e8375397b47d9e886ccdcf521b7bceb16ca78eac751dd740e326f49e748b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/envoy@sha256:0ee8ca57123e08d95fdced7999466daf9b3249b536d143036bd0127325791934 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/envoy@sha256:f56bf63d72c32e61ee4baab37460daa5d67af128ab14ce9320fad40b0cb47c23 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/envoy@sha256:a2d1f76aead2761157a02f3e6f573e0064d99a085004c5572aa6b025a4a14148 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/envoy@sha256:4ecff3aa8a95c0243b038efe23b1a34fa0825bb17e03c5b8c61a822c89f0fbca |