Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.39, 1.39-debian, 1.39-debian13, 1.39.3, 1.39.3-debian, 1.39.3-debian13

Index digest:

sha256:d117bcc2e2ae37cd318236e59c0f30f408f46d97aa5e75b8c5308771c7e6c589

Manifest digest:

sha256:eab299049c860f795361c0e066dfdb30d2f86823c4a177bb1d089956c4512255

Size

37.89 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:9c37b58123c71d8077f27ec242030a3f81cd5c062bd7212cd4cf91c0c5fee001
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:c6b5734397a83d00e49c15a45eb148778f164b27555aa8f855910c4ac3ec953a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:570573a7bc361730e01ab6a97d768444a9dd96ff0a74190bf49bccdfdd4a8038
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:3d588705eb5d1e682491288aa04128cd39020c77272b28250734d8fb290ad9ad
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:df34b08f9f2c9bf7141626b25434ffcabd06c8e9495eb79d2f05c23ea2e3d0ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:d84b393934b8f8fb059d0490c80e7579171e58de376d739e26ed019e2b3e5272
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:e47436fea290b91aeda2d265ada4eb96a647abcddd0bd2322b201deefcacb06f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:ee3bce4d1721dcef1afaa5d42bb0abc4a995922af14185325f96a9130a37a1af
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:e5a5a1461fa022a4157ec12e78c2213632e294ae867c2809a780e396a6733c9d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:cdd48673773ca9cd9155d54e850dc8062ff8fb1f1a26071e990868d22db4484f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:247b2142d638c4f0eab9f89622562f563bdbcf0a51d615969215efa485e35b25
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:35c2ff6bbb5e17576c80d522b96e0b5771041e097dbe760cc7e279b66d659d0c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:346144b79716632473451033002cbf8a98b3ab27630a189112b860de4763a3e6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:cd9adef14f5f08d5415919906c9ec88672b3ae34a580f0907e95e05957c0a955
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:5e80739446a3a257b5306bef1e6165a81f3bff60b2ad72fa9e249c7d35cdf8ca