Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.38-debian-dev, 1.38-debian13-dev, 1.38-dev, 1.38.6-debian-dev, 1.38.6-debian13-dev, 1.38.6-dev

Index digest:

sha256:8d7bc21fc039a1e394dc14a5bd5dfbd9f5365203387bced6f0bb31cd0c9e086b

Manifest digest:

sha256:925e8f7b0b03fdbea3dc4e36f5be82792c680b794874f7ff23da8f22a90e0c52

Size

56.05 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:f0f3943df7565ded416a3c59f687148fb92f2a51cd6ec2d2bf05113b522c6378
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:3b27106d20940b8e2f5a703fe3db6a63e327ad211deaaea8fac81280a28a9532
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:ea5938f2b339ad10cf636df011888ce2f10397472a9760b87951456c1b8e730e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:402f003b148bfed68a1dd5e7fb55c9e80a21cc394303ac6bd602161ce0552104
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:a46f7361adcdc430c635f67892d5ce570e612df5fa716cb0168b30397eb7c1f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:6dc3f58b9884b0e11a41e5b2c6db5f871b24b120e6a79a887a90a6e0e77841f5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:014cfc541d461e91e3b06e68a28b95baf43feb32821b7769be3732a26bcef416
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:96e9c7a033de0f7a37818a759e1261a0e07f4228603d9d1fc9ad282f710e21b7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:da00d0d9cff5d6cf34fccda61346320a41132c00cb19e574fd107c10ebb871cc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:84325dd784779cd59c88970beba903ca890283ffac772c6b3d3311bcf8b2fe34
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:4f5745c70312e4cf954763be2eff7713683f336b3264de9f8d9d66af6b089b46
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:d49cafc40daad09a3a48fefe451e6f48e9537c193acbe4fdc4a460e776dbbc4b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:d0c51e95ccd09eb4850b5b09366c4de9aba694b037d5ed21718768fb2f044243
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:81fbf94dd52a82c1102193a8d82eebec09fa9945f07b19034bc46306e0ec8c90
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:fe7ce15029ade6204e1db0fe20b589c6678726c895b7699b2f22d102621e3fb4