Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips, 1.38-debian13-fips, 1.38-fips, 1.38.6-debian-fips, 1.38.6-debian13-fips, 1.38.6-fips

Index digest:

sha256:67ccf734ca19a176ccb3ba134f5097a8b13f4cbe0ab33ff47f9aa969cffc5979

Manifest digest:

sha256:2ff6b4d1dc2e2623a290a1dd285e6f3a07cf36b308095ea5974a7766ca71f262

Size

42.21 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:2a4a704b481c388685ec4fb8d0987a2e23e108bb4673569423bbacb2eaa8ab49
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:ad00154cc186aa20b10d33d1cd8a2469a24f022fa8be1914e5a0408894ddc0c9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:3e8fe742f03182d757d430ed280fe7b403da51eb970ad20e6277d178ae53300f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:35cfe5cd75401c021a37fe497628acec8724a9300619def2c4ff04a22cbd456a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:c10e84fb733faf993c8014356e9281097de83540984dd0d3def2532e3b245a0e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:9cf4ac60e7f2a50759e326e4d43f964e1ecf15ff68f462c65a455b99c49c3de0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:5fff6edb46d34a95b509b839536c383766c4e2855114db67db01989ee322977c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:cb6e57738e14a3f7152cb10c58b30fc73869a91e4195638a08540dec49e0744a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:2d7ffbbb07ec28a8c48afc73691cdfc2d4d0ae679bbb5ec7dd9f97766cd0ae16
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:3d556e68265571ab604959fef24e62c52ccff0397a7c0cda2e807d53c138afae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:4da4e64af72b97f5edbde710b84c32c04a3c4e653adc9c29175d1525a087407c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:407aa3c7d3f79c07503e9d19b827c2eaa71f6f87d69a4259744e9484187d3331
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:5b4a90f4b5acc60d6ab8061cbdfbd8f1809a1c6d556b953321c32dfd33d51858
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:d3b1cf853397716f7284a3317099ad612e04d05f67956f7a18416ff35e1ed65e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:28c2f099201d67d875f1b7f6a43374adb768ce676979d494749562d77e356e5c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:de2682f93651355b79d9a44ed99528e1a90e56a961beb21599c3d8152c3cc993
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:2d79d9e442a6d7285d8e28e5bd85a0e10935c56d6c9ad97945b93de775d4a723