Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips, 1.38-debian13-fips, 1.38-fips, 1.38.4-debian-fips, 1.38.4-debian13-fips, 1.38.4-fips

Index digest:

sha256:fff2811ca11eff93a146f554f3a4a63b7cf834a26925b74b5e271950606830ec

Manifest digest:

sha256:114dc7a6c92e4c933f6996bcd731acdee7d6be8dc9cd5c9a6db287e01916316c

Size

42.19 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:671f321ab76aa499f571c2c01b2376a806b28e900ed67072a479b52b10f26602
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:efd98ea79914c9a194371be10cf5cbc2b376b0129112fc3cc930ad4272e027d3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:e3fc28ad583fb5467ca592b2747c965db1bc8e5de6ce98e6d248eab43b2ae4b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:37e21abb4b8176be2c78e2cb14f0fa7a1db0f93328d5a9e6b149533fc57c0828
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:2fc344b2830ee5cf42a2f958802a34744c0029b3061b31e07505e937647462fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:9abe0e4340b53798b921a8fed0004995d8571d858b1e638555f98e159e734a92
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:359b11cf25499ef069610887473766b0e19089270aa2ea971e0470ae95e4a77c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:0fbf62fa7005fcc1c4f3887e11db91185927ea9cfe2f793b0b78f85deba34b7b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:7e0c6a0ea5128fc4cf0a9b8c81405b471d51d650863e791d81d778bf0ca07dc5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:5e89d7e2c0c1552e0dfff3380eb91cb5943b83d8beca74483f3058f38ad4ad75
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:c966bc1b56542db852dd2792478c6d9405d4bcf74172181c53abb1b751ed5a9a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:3fbe491e21311df3c9b1817116edd318cc3869136e5b52d979706b8bd1e587dc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:c03a5747ff8b2b3e58a1920e7d99799575303f18afbd9ac80c160f4eb1267833
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:e7aee17396d65cb963fff8730b16cae397f89cf46f89a7355684ee8688e2b1b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:48218c605e151f9e25e1593123dbe9f1cb65ad0845f89dd454182b03b5b1e1c5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:4d21f039a50dea3b0e0439dee647c9267cc0820f44109eb8d839c5a16383ea4e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:563bbe71cba58c67b0c8586aff3e2d1a56dcb20b9e2790689fd2ef9c378e362f