Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.7-debian-fips-dev, 1.37.7-debian13-fips-dev, 1.37.7-fips-dev

Index digest:

sha256:c11bf868a8beeb4f3be4e8dc1e48f17c12cd0564444f5be3f9cfc1285869afbd

Manifest digest:

sha256:a2aa807b4750875b5d673e6a4c05f1662fd7530bf436c6117d4e7df854099768

Size

53.43 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:9b4417139cb2f8670090fa6b39e3dca7f70bfd92940200982da0f8321caa6fee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:d36a30bcbbc8a7a17295eb1982dcb5bb70f7d960175db887f193941ca2ccf948
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:69790195b78d7c4bfe03cc95b2e82f7acfc6a636e3653424c76bd915b8902405
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:efff8a0c4ea8a67fe8f77f6a3ff14ab912c5b925a76da0dc9c3c40bddee04248
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:e65669e58a03106a8da2512b9dc4f48dd3e9ee5fcb59c872a0fa208135fd9a68
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:cb7cc9aa421aaefff870720e619e0ff61152f0a6c727deff2ee281c26990ed32
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:c557b485491976046663d2d29dcd268eddc241fcb21c0923069698bcfef8fb84
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:776e4583bc360e2a095819bf9684a6b29b8839eef447ee302a679c1c29ff2c5f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:de51d1d9a7410b8821a73eb53a34c3a927d9763e36cfd5e21019c609258ca209
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:47b3401ffa9e95d7e9f2ee07f56bed4cee9e721774dad46f85d10a8ecef1fbda
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:3ff74229bba8217b962ad3e112c93cf90aa8cf00bc70a67b6e49cbf81fc3eb19
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:30de81bcb4d010ccf0fb08a705d07cf62336bcf86e799810eb3040458a833115
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:33c9735faf7a8e090a5c073fc4d757c2d685245f2061245517196fe07f657c5f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:b2d24a1083dc610c3eb8e025a908647c076faa25068be7fbebbc5efc67063758
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:b9c6a3ce448acdda46a03a7bb641d2c3e0daba7f91a1d976349dbd71670e55ef
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:d6f2ce977864abf8810aca2da003124072c92c205cbca794d8913486443c663a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:d146f68adabea207bcdd11a06287ad79e3dfadf5e2b5ae3bfc102702c687e8c3