Sign inSign up
Envoy Contrib

dhi.io/envoy-contrib

Envoy Contrib 1.39.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.39-debian-fips-dev, 1.39-debian13-fips-dev, 1.39-fips-dev, 1.39.1-debian-fips-dev, 1.39.1-debian13-fips-dev, 1.39.1-fips-dev

Index digest:

sha256:7915cb0e8bca66ef71b00d5a9c4f1df081af5357409064c1db07341df76e058e

Manifest digest:

sha256:392cda16618cc4b8c4b042047f985f9520e77be0bc12878a3522964423df7c48

Size

75.46 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
1

Support

Active until Jul 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy-contrib:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy-contrib:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy-contrib@sha256:2dd1e0d619998c8227cafc573676906aab7d5080810836868be4345905690827
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy-contrib@sha256:6e18b5bffe1f90b440edc080a3c735721256fb0ba5ff2e2a97a62d30cb923c08
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy-contrib@sha256:34353ef7dfbae50805fbfb833579a00931902159a1fd08e6da043a03a9199d3e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy-contrib@sha256:2c2d88e651d53d67facbe2b3517e5047e611a49d87714d98b34526414b066c53
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy-contrib@sha256:4619b769eeda82180db34d6ddcfeb844d39d08da6407c41f5d59bbd58a5e82db
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy-contrib@sha256:f92fea2f657154758085d14aac1af30fc1b1bfae67bbf5de2312ab7602c04b47
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy-contrib@sha256:e6324783361cdebf1e7468abc7594859121317b39d3ec467f849d6e71eda9831
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy-contrib@sha256:909cb735a14a4361d7831724e7f5fcb9808404a0c3beff5ced1279600ef064d7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy-contrib@sha256:13e7abb3357bb709246ea637961399a54db7967b06f1a520823336864b4382b8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy-contrib@sha256:fcbeac09996e78e179e40b391b59ddb5f8389b63d3f250b01d75d12d8561714f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy-contrib@sha256:150bc0123b4978b5108bccf08c260da50c0e50d6b335b7805dcd9b2c48e4904e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy-contrib@sha256:ccd8325f0e952e626444e82aff1484e76b8cc69dff84a50c1cb4114e43a714ae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy-contrib@sha256:aefa65d02096e8a1fd2ed9c9c5845590f81851dfa210483b9e08e06cef76d024
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy-contrib@sha256:08a34356d8a62031248a4bc50f9c4df6aab6a5408cbac62151fd1fb7e62466e8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy-contrib@sha256:504c74463e5ce0550f0a392747a7923281161b374175b46ed37fd1ffe6bf6f7c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy-contrib@sha256:9674bf66db1bbbb0900a05b37356bcea6b8089b56a0957cfeed78a28ba77d024
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy-contrib@sha256:5bfa19fba47133ef8ab761ab67239fe8ac48a16e541836ace70225acf639f793