Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.36.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips, 1.36-debian13-fips, 1.36-fips, 1.36.10-debian-fips, 1.36.10-debian13-fips, 1.36.10-fips

Index digest:

sha256:1fbeca4bc23449040f8eea8946d37627ec2b1e2a4e0db1af015347643cc26bf3

Manifest digest:

sha256:a2cc9bb4ae24f24c5be164608b6116321b5153dc948f9c0893a850ebd30ec0e8

Size

36.78 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Ends Oct 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.36-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.36-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:83865e98939e440e18401b9a92149f9e0eb249c8f54a430abb487ea192a688b6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:0c11669fc4bae1cefac99b821484670c31a06623a51aefacb361dbb1e561a8c4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:cc901b1da738443a6fe27eb878e0d1c016179f2d150b1b4e793a04cb72fb6d97
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:999fb6f2af14c0da916cfced63447eab43a310663bb49b1f41efcb952d230296
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:0ab13cf892c8d5ee9e9578c44ec49023d6917e51255e54a0b813cc8926a52f20
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:37903e1db5628f07a9ab1ba908a8151932633c81137851ad42ff218da7818c95
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:b3ec7b42789f8a18b397e16ce147c0efd6fd2a60ef7af9e2286f420539ecc566
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:d48a29ced0b8ba630c383d8efa06d5d67f26cf86ab55c140a92106300bd71582
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:9dea1a3aa244919057f472659d81e20634cabf96f7662e33261c5f7c521af300
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:f1c964aa23bc92ad4ef51598c0a835c6601fa707efccf3504b9b5d2d1fa6715d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:4f4d2e63c5aa7c52c1c3d10276627eec0cca8b0e819a5eced4ea1ba23cec6699
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:f94209d917f2a4893315086bb236bf7ecc67a1a0627c87118adfdc0561197111
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:773ad480bcb9c8f510d31741bb78d888f6c425749df1926ed4cd01e00d7e882f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:88f60456960322767854f3523533e42591fe11418009c5febc528a760a4145a5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:4745f18e54baedcc00d5d233b12b2a91f1af8a2cc74a6e14fd311f7e2cad97dc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:bccc15f802b1147fd5b66481e7751b85da040b4056a2b4fa5881ad1beac1868d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:ccac3a58436b659336deb15039a91866351433fc54e8c8b99a1cd0b702adaa94