Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.37-debian-fips-dev, 1.37-debian13-fips-dev, 1.37-fips-dev, 1.37.8-debian-fips-dev, 1.37.8-debian13-fips-dev, 1.37.8-fips-dev

Index digest:

sha256:d8339e38fbd52b70993220e62dea0ea91af8312070277ec7dbe71426fff5a452

Manifest digest:

sha256:ebc000e674d72ab14cda09ecec2abd60a7f70a715e678ed34a757b97fb4c0a7c

Size

53.47 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:6ac1e58a2a958a2399ed17803fe12fe270d7b0de1920890935a40223e34c1804
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:9007c1b77f196baa4ee93d11fe1f6dce3dea1cac9278740e94141599d07a7a46
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:d9892cbde9f7a545ce12b973808d99e6d631480816ebb2ccf389c389c6208cf2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:7cb0f5b4725226baa477c40f9f6bab2007892a066c82910c58b32665ba11f6ee
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:b069ac5ddbe451aa5995272984f0bfb39b94841839a1d77d414d5d5272c95953
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:424646a79c726f18b1d573bc65ee57a70d5d39a1a6c323347bca8f47b9d16a32
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:ef8336ce08a32840a8cfcfd4a44fb8c90841a24092faec45b1f03906ac70f66b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:86cc1f24823ef9a66d4e743645c62b3d16d2d062a79f98b64a2d8987c304325d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:601f35a2f7d107b845bf51423a2b40ddbdb1d3057bbb596751a6ef0d57615d97
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:742e321b1e0a3e07d911807450c8e0845111acc86b70c9f3eeec5f79ac231d7e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:b75dd0e05e31e7f4eb23b4ef3de3d7ef35a4c3b0e777a3dd5d8e34115fb26a4d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:18bd2ba385e72894689914f78f90f8d866223bf9161689ed2a8990f182523ae0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:d8a6b6113bdae7cd705a6a26956c07ae2d59a9f36fe158855f4584d3516c5598
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:19bbe479fb32d926b5d15e1fd7b53341f0ca98436c68d157fb6ff63324b6a7f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:4413bb997a63e6056406782116e8a9584bd632df919db4b22945753b4087a8ba
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:54787ab85bb6b35b7b5fcce7274c3ea4ebeedd2b01b5b834717bde2a580f5941
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:27bb2ea24c8369b791e9ea7a8933174774dc88d6da881be6e1ab8e8ab9d4df23