Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips, 1.38-debian13-fips, 1.38-fips, 1.38.4-debian-fips, 1.38.4-debian13-fips, 1.38.4-fips

Index digest:

sha256:23046930d8559e452a26ba436d708bd7b8145cb77971c4af6a31f05ddfa2bc98

Manifest digest:

sha256:1b5c62ae5fe8293513a8c952998138cc32f73afd5a5bfd41e46e336607c66039

Size

42.19 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:d8d203a3929630ef27631dc3dd91d204abc376885763dad4baa291e750e90425
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:e3f6b51046e0d62343f0a6f04ba101a82936e785059421b524892f2b02bb5b8a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:fc0fd89bfb3f9f96d7c80db053c3b214e67b55e9fbeca96bbf1b7fd441a45900
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:b478b70dea8c51263e1233eafab57bfc8ea0e80d466b5904ed2cb83ca390d668
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:3bee6efda82593255bbc641df6fd3ad9d0ee3703fbe24476f2ac961e0be5ebff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:90a6d1f8b854e34e8ce2619a68f059f32a4e17be44f37d0c24cc17034238ac41
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:2b5b58a0f3aafd04433f89ce6459ddf61ae72156010ecdd767abd2fc7b1f80b1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:6aa6272d1207cfbed22cfa141445dadb772c615dca8dbeea4d1e4e9e90710ba4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:f28d6da0f399d7d466939c0de1567634df8a7eba4e6b65a6296041770e88ef16
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:209eefe7c267762da9b61bdb056d7aff5f67c82134b36af65049045a25deaede
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:527d41b8a67aa3f6a495267039f8bcce87c885c4ed189e83fa5ccb543f0514ff
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:fac22f02fc15c618a16a376f561a3f73686851df7073a5baac5467ee20cd4042
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:36ca887e532b7487c43e978c345d1f3de43b194ebb90fbbb47f320368bea9cd0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:c8c2e74c9d718577a4756c696e91a1a8c29be5ae208ae93a9ca148b8bb827032
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:faae546213516caf0b3fd546aa0465f549e2e50dde9d990e6ed035b0ce58aad9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:e10d0266c4d4d3aa74827d4892885348d07ec6a6e4f8199799094815eb410f93
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:e9d26692bc8ba0425f60c21c32c920561baa30d964e94e428b773c2a317aa229