Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips-dev, 1.38-debian13-fips-dev, 1.38-fips-dev, 1.38.4-debian-fips-dev, 1.38.4-debian13-fips-dev, 1.38.4-fips-dev

Index digest:

sha256:6ec9e31a82e1efff7c7ce8b3b32489cb599e31d38de0fde13de6a4fe3ec3b158

Manifest digest:

sha256:06630853a03a1cc5a4c2193366b8b5056e317dc87166eaf69917435ad3fbbda4

Size

57.23 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:559a1a1e4509bbbd39211e483fd0d180ecfe793f781924c4d9403df6f66451b1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:22e4d540a1459dd02c7a847099efe82b80cfc1389db97ad7a8a28728b33be29e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:b1d57c6cd727bcf3784a6ec857576447ffce11de6d67081834368e0f8a563824
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:85e98c92011d1c757fa2d06b7310f43430cbb4a220dc3a6523c1659f2a345211
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:5f597dbf5a28c66f0b5a3bb600dd860f7db4dd5a67df10f399620fb941866015
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:12ccfd8f985180941f46c293e673264c2b76ab8a1332ab1e3ede6f91085be028
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:ffaa03b0f4fa8be081d8fae2a0271169aa02ee137eb3b4062da58ee095b7e397
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:539ab6c9be30519ee7b6251cbf349816cc777e647b39c7b6e59e4dd62766f354
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:264c5c01e1e8e38aa0194ba7140a0630e0e8f339a0c59805010aea34e5ea6b4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:029abb297e87d1f49ba23ad04181738bca66a1a53296c433d70639b520daed3e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:63bb04451ea6501fcb19f2a983af848ae44b52443a5cf4e905b399a6abef79e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:e9eac79de4c8c34baabf97058acbfc31bf3016af09687f0a84d933f9145fa8ba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:8d422ddc8e096330cb2bc57aa67cd747779135f9b503f76844518b0542aafc5b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:07ce740aa865b54de18bb9187ece2c2ad515b677f7bbea75c950d1f43a0b43fe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:b2873f7a0920302432324da7b97821fdf206043213cb6fadbe577d7c26662133
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:fa60befd252e6ce70a27518fa1a7c2d11e25e16516f7f8bc5432768b452e60e5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:83022229b0c1b9b7306a780831d5abee19e22b73eb30fafcad07dad84c07aea4