Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.37.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.37-debian-fips, 1.37-debian13-fips, 1.37-fips, 1.37.6-debian-fips, 1.37.6-debian13-fips, 1.37.6-fips

Index digest:

sha256:627b82bb543e1e4f6c71aae07c31c8056b9ff93b8f10620bca00d502c93e31b4

Manifest digest:

sha256:182859df3defa4f33ee34ff76d319f4cd6092d9f8608662e43933637e2775738

Size

38.38 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.37-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.37-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:51696929d18a4fd161b799ff53a0303ae7b355fbfe290729cce5dfbbff4ae646
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:4668623db51d974d4a763b5834f9312dad5960368e1aafb1de8975fa9c11788a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:f997183d475d151414e39302a82821ac85ea275e2a43e670a09a0893a11c3200
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:5d532279d5afc824e141612fb765a049e66f01a7c15c0feabdc2e7ab5833f626
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:ca25d0ec1458e6da8a60a484f589420f4feae4bd947a8f2756fb0126cfdb7178
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:f372c85d66dde1112099eef064fc4bbf7a8e46fc83e401b1407f13d020ff9178
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:0884570a51f9223cc08bbd89f3105cdce1f413027b3aa9a9bfe9a4dc86f121be
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:0fc744ef58f7a851a40b12df49d3ce1b1510fa6720f545126cb8fe93b9ddb7b7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:876096d9a307d044c61ac39f55c7f5e695d104bce8d4884f37d46d0c8de75d2f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:83b74846bb6f979655545575ef47a2d3156be7bb0da5f5aa66e868512f1f7762
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:4c3f37648831f0b7fcdfba3d4c7fbe861ae6467863d1a1b40bae83e3d938f849
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:ecb41b4c536dd62a022433d09062c8c33cc62fac83657d04df001d8376344d50
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:6d9f8e17d8e80c613bad8a98c2e2ec9817911441926afe5d771863b160752ca3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:3bd7780f9d510b436e5051524636b559a11168720c6322ec95aa3ee6a2a2f84f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:85a707b565ade3c5b7f8f8fd1746de469d19415ff88b111307c0b234a0af6704
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:d3183a64cce7f782d1b24026db113d65228b60b01e4ba2c454a379250e8d9607
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:555c43c0163d2ef608b24c06a7f5c6730371537b60b232fce9408083f5296c39