Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips-dev, 1.38-debian13-fips-dev, 1.38-fips-dev, 1.38.6-debian-fips-dev, 1.38.6-debian13-fips-dev, 1.38.6-fips-dev

Index digest:

sha256:f80a96bd8289fc9a8f8c43f499760e4a844e9ea409cf3b1f1e98cd014a1b8585

Manifest digest:

sha256:893674202189f401e864ce89c91e1780afb5778cad1e43cdd6ec486da95e1ee2

Size

57.26 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:905c475d8814a3758d36165c1bf8c63fb457f82deeb29961939ea6780ba2c34b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:3f006fea88d2c8045619fe65407f8936c9a0a07ff1ab8599ab05583545f8c079
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:e37e38b70c66ae261f7c74e68d131defaeb273e47d27faac5067a150d771820e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:ae3c3d3785329513179a3c12a0744aba3fd9c75b8af88bfb088baebaa5aa3267
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:b3d953bb5cf88714dcd5158b3688604ae413bc2ce099dac2e48575ce6a2105c9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:47346da5a42a9a2711c32efd3bf9e8dc8e0bf9d42533de33b242af3d6e56e66c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:bfa99b5655fb4cb81c330b28496dcdb8bd59b6110bcc7717f739d3e4bb797a1a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:d67b54e195303c187b0836c9fd8325eb170374ea439969ec2857cbf294f11e13
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:2fa5786328cf8b90e43c2e37acab07cfddc42da4cee5b9ec6f71e555dc02adc6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:636d8a8b9f64da8fb55254980cfa018c2479e4150e1892cf9d7e17d3e672f6b1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:ac3798bb7d63f22f0701ee74f58605896a725cd78b56d5c24374803aa0749b06
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:eff488f0be4483ff8ea0f26a4b5f7b5bb6b54fae39c1cad1232de8aa6db05f19
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:ea18dbb056c8aa7f53166187bdd7d7287781987da43e2402b0f4f657c1a34a57
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:177a9bc4ca811ac0c4d646b3d848aa55545348ec68cdf8bbb5fd5a70f8c20463
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:6315a548a176c96af55c0806d5ca46ebf49d8c7fd83d1cfe63fed99e86f2462b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:649786ed601a50a06f8652e62edd41179c012a8c263935d1604457c079ffd616
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:cda0c9cbecbce78f408abbf3fd73a0700f6180e230739b437a687b5e5ad04b3a