Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips, 1.38-debian13-fips, 1.38-fips, 1.38.5-debian-fips, 1.38.5-debian13-fips, 1.38.5-fips

Index digest:

sha256:db2d6035d04f4a6e4a39b4eeace54702883a61462320152a012b2294623b0fb1

Manifest digest:

sha256:581f4750c224910536a4bdadbc1e28a81c491fe123842c294230261affdb09eb

Size

42.20 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:83215a99c0bfcf3cac77edfd51a96b31825f85e7480dfc12a66604fe59468893
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:1395cac17d916d91df7772de8da1e8c41c68c18e33e0e65dee4c1c0283413bfa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:ce0e8d5d5c7c7ca8a07fa9d6a671b1f5bb1f120a10ea38d9910b1ff4fe1b818f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:b8610d79d5c7f97f1250089bc68affdd2c21bfc6c589313e21736bc94325d084
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:9528301740591b453486cc3d74e8ff04ce3ab3c278e27277c691c914fa28134d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:82148dcfaed3bffc05b8075fe8db8831c8eec2e72867712c83561cd8d0665782
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:9696792936fd6775d8588ea2e0af772230592a54670040e4309b90ec2e1f7387
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:5f367a393038f45cb6f98281eddb81ddf51ac83f74aab675080d50b1cccb8f75
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:be1c842051e33ed9eeb412019255011591c0d4dc0e07f528412d066048ce5f24
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:e136c9e5e23c02364ee46d4cef0a56f7a491144d518e4ce78c058fa6b5eb3c9a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:58406f3f739e2ba5f31f777adcc6bdadf8ec203174bd7f922c02ded7728bf666
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:196a10421b7b32a7ac341e05dad9ee78571806bef913c876e4ef67f913d93909
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:f5af5a9f97a77464f9b2162cf5ef48c5015dff4e779e57accd693971ea94c63a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:73e83eb477f7fb7d20a0c1e148d0616de3c63480af21a5aabf6de41f766aa571
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:3a5f0451d6d93438f50465a6b2b05b49899742d7781a398b492c49a1107175aa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:3f0b8c22d11b41c0b19b7cb6b2e8775f2ebd5af5837ef7ad51d2aa9823c23c0b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:30d0114540bc10fee3bae31a1e7ab9990750c7ea4318fd21ab1b89e6d77bc061