Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.39-debian-fips-dev, 1.39-debian13-fips-dev, 1.39-fips-dev, 1.39.1-debian-fips-dev, 1.39.1-debian13-fips-dev, 1.39.1-fips-dev

Index digest:

sha256:74454f3ac028ee506f899b1d4039a331e30313135e550730ab5202ccb11175ea

Manifest digest:

sha256:44eeec41edb5583b099be5651da4b66179ff02ad073982047ffebc9f5f41ca84

Size

58.25 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:ddd0b20be3abba7061f68ea8775ebbfcb9105cd04b6035ed635f392f1732e34a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:5cd7d4fd1c8788d1cf8932b2975daa1b6937f702c06602ad1a476cb1c882bb36
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:7649f8f84d51f7ae20629ba0409bb858db1afbd0e29087090bb15a55d220df14
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:8f18adbba4505a1d7e2d4a2abd1571843c40b15d299de7a635fa85ee6c7213b2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:1355f7e8b4c311e4223ba782348702658b4f865cd15f3e0f895bb2b4ae7fb440
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:65439fe4044b3d70cc2ffd8be5c4c74f408aa847099d5819fc088d9d38fed350
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:90e5f032f70715c2d74634321e1305e9065c596aa4ed6c258e5662542166a185
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:c7c0cda8b78ce03ec139ac80ee8d89c6478b8e028e6c5035ed45a316be0ca5ca
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:f224045432c5786be4fc49ce39beb4cec9677e58c3e284ffb9f80aadf872a8e5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:c0fc6a3aec19eebfbad55b1e324ae423ed5a9b78eded3ae0fbf43d963140a40c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:15b30c45ab2d598c11750acef9fdab5b9b3d945513ff6f254ff0f74cd9d56b2e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:388a7ae684d4898c344aebdd24fb5f24b78448ce67e59ac8cbb15218aeb280ec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:257c3e27f9b77a34ca7bea14ee2a6870253b9be982b778a03a93bf5a9e09c3fe
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:3d838c363dc30e8dec0adcb6490308f2f079628bfbe6baa8da4a4f9661cd502c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:3de634bc93ce4eed34982dec8f024afb5f07c3699213798b5fef2ac6802e1012
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:7364d45071af6ef5713de537ae40a9a8677784902babe35b668d2f6ef6e92325
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:36c33999458cd9a0f038b77d8087dab8ca8dfdcdc91d28ba6c4b21cf7e154d24