Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips-dev, 1.38-debian13-fips-dev, 1.38-fips-dev, 1.38.6-debian-fips-dev, 1.38.6-debian13-fips-dev, 1.38.6-fips-dev

Index digest:

sha256:4419627c3eb0364387377b99ab5ca1a8adb093706db84ad474b6bb3b257753a5

Manifest digest:

sha256:7326c69eadfeaa18624976cc1391babf2bb9210f87e50583a8670c9e3107688c

Size

57.26 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:4e5b4cd7e45aca4860800779287bb4f55fb48952df9fb13d8a72fff65628b5d2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:63a60c275c03570b02e2a548123b85f467173dc5541bec7c1bae3bb48e82c79f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:952809e25878c0223cb6755a6891cd2105663f76c3ef673c3641c8fc24bf2f64
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:c33eae358b39c8e6231818e6967381874e987fd2556bd54c55f56464bfa21e85
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:8b0f6839b6dea1cd4018e11ed07508638447b367af493126252ccd82bf219532
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:3074fe70f24ee378826b57451fcac9fec3e8133a657eb029f274267f3ac3ff28
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:cdc18b03bfcf75e5167db43a690a5b55c0f967a580ed629117b8e7aac718a026
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:ef124130292d8bb4c364228f2a687b1fcca0e07170e728517c45dcf3fa3b0683
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:c5769267046d4b15a3bfcf78140b6d27ba7807b61291d75e2e1d8bbda5004a99
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:9ad269ab80bd8b3e640fd69c47b040114d605b236fcd74dfb176cf61ca8835fc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:080d1748d59adbcca488128f352f4a78c4308d678faea8115a7a47ca3d0bbb84
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:762e5478b584de5cd3666818704351d351a3a74f111b144140480b47127bffe3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:af189fd15910c80aae518c11a0a36c40e33daf4c61c28ef146bc7731bff80501
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:556fe9a9b938092f7fedf2355317731cf6579ffd9c27bbc0f561ef38ef022485
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:b338852e3b10f0953bbb789f6cc36f7268a80db34e334c5fe3da043d347c36b2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:a178bc6d8207b274f81da16f3156cae024e9c55eaf2f2bd01d19aea323ac78ce
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:9e56b83113eeb53dad6fdef4d7ce8d2e12c4f7d31bfe76c578ccb49e77e1d3b0