Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.39-debian-fips-dev, 1.39-debian13-fips-dev, 1.39-fips-dev, 1.39.3-debian-fips-dev, 1.39.3-debian13-fips-dev, 1.39.3-fips-dev

Index digest:

sha256:6a0cdc6aefa52be57f8bca8430589cf1fae9fc66b8478faa389b16f0a5b37557

Manifest digest:

sha256:8eea407846b0d357d919a9842b97a0634488d98ce865e8b7556e2944c6a3edaf

Size

58.30 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:7b4635c2ae415458d23ec568aeb249a56e96b6d6a25f2fc694cfb90498fc9366
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:3f039d53d6fb9ff00ec360214a4df7975476be5428a398f60d2ba4d3c7467a6c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:d7b56d5f6a90e89d21e1c7b38b11c7630e11d42c278a2d2f0a308b3f01ae4cbd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:8ed9918e96a5aef9a0f3bbe380f2cc6a76fb8519d5c598b155415a407bbdffb8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:c5676d466c6c5bc04eaed28b28b0a6bd4f36504e679ec8f506c9e0d7f6475c80
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:e70c7e6d0f329c8643ab455ff5a60ca60bc7216b66abc4ba87b7ba1962bc7a03
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:256a8ac984655bcad69adfe939776f181efa7b2d07abec268f005273782e89f2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:59096014f5d4460211461a9193c81b616add238754e9226f836734dcd6799bcb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:c7bc9b4ecf5f01ee5c12ea74088623e496cf06716252b965ae4bb7b5fac7ee1f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:952e409e736f3e6dd04583df0178d94c9705f415e15fa7af2d76c6c2511b1fba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:e091a85ef0290ec3e30c811aef34cc2a7b4c86bf9612d6cec608da2e5e46e0d7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:0abdb9981dcafd3dbea095a99d2a9ed408475a076546172c98aa923f054f6de9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:702fc6f9f208187a01fb116c9444d149801538a6f8772bc0d8e5a14456338765
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:fcf8702131a6a85702f8014aa2b8f4ef874183b1a8230aa15ed05e71c049709f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:c04e2a007f3d09b21a18d7bc20515a6ef0574542f639675b9a3cce5cfdbcc50d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:931e86ad3b9a9655da0e6f9aabbbe637d1a98b43c5c41cb9b14036b06ff4c809
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:3e991843363f77f8b110a51155aeea9190a8aac906ae30a7e68d8c53a07f519d