Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.37-debian-dev, 1.37-debian13-dev, 1.37-dev, 1.37.8-debian-dev, 1.37.8-debian13-dev, 1.37.8-dev

Index digest:

sha256:41cc1497fa8a57a1ff9fc54bd986364e59317077f78e307b774e16e08560e6d2

Manifest digest:

sha256:5ca46bc7634e263c770c2a94421cd0b33677cf8663735c4bb20018846051bb4e

Size

52.41 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:fba7fca0ae882f9a204ac865623d1a790b28da56f6b921acf36919cbc335ecb5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:c5024d72895dea1c28cfd7db2b83969c56b420394497051015208e442aed4f5f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:fe953c634865caa771dea9abed977a4442790b8120381c9032f30c2606fa99da
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:262fd59ac06d704004493df1f9d5e1e93950b288f8975a1bd000dba3d8be2ef3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:85bca3cab61dc1956afad2b565decd7ab9ab88d8390570901dd3fac950b28329
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:7204c259f285e554d25aa2fc8023d5d29ba1c0f13e09db634b27bbbfecc44602
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:1825777ea54779b8496e2359f255072b59613ca64ed4312f7df4a47bdc9a9afa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:e7c19733968d7e8dc34a6a952c1debf47ad5090a1443643d0d791a34f33ae3ea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:c39f9bbe23ce5ee816417e16b09fef5295651f3be3876efef96047d25d3af361
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:0300e25565e41684d705fed64292e9c57c128dc639c9a817336393c31dd1f86b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:987e9b5acb528cdde6b0436ddc68e9f69317437c3a7439123c888ed7fb7d5848
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:e39aa74da4b387bafc4f403359b2ff610e4281eb527ea5ea6e6b799e986fbc4b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:127c31274369c6b304f8ea9fec6a8d3df13f948c8d1f9379011bcdc851d01826
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:1555b02d67c91d5c6f7b0e027512edf1dbb72dbb6d067e35748331c75a6712e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:76393178ba10036d9c71485fd7fb7819a85d5ab149ebc9b97fb87fc97c1153da