Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips-dev, 1.38-debian13-fips-dev, 1.38-fips-dev, 1.38.4-debian-fips-dev, 1.38.4-debian13-fips-dev, 1.38.4-fips-dev

Index digest:

sha256:970b096fa7a3ce418b7bf11df05d440e95015847ea59887f69c7d5757cc70f1c

Manifest digest:

sha256:42935e57119ccf897a27e0ac6cf5150b55e8b38a3dca8884ed6ba37521c973bb

Size

57.23 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:f895d6a9b30c621121efb153215a350b7efb8fe2d718e929beb29965b9a14843
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:80de9b401f79d9d7c6c2c0e21ce529e2fa9c38360da8687d1326f906fba69a51
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:fa39ee6f30f5e83f753793f2b2f7a44d3f21d5af0d3742e6cdb71461b6b6af57
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:251d0ea12165941a36a2d922664d9004ff9086c60e1b9f5bcab798008f560cbf
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:a80dbf0a314c3eb92309602f6ced3266ad3f5d17c512e7f2cbf19dd69b904dbb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:61d4b5e5329997642adaac915c80193b57b6d60da62f1d225d0ff291221a35ae
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:8b07da3e3ad77121f2bfac6ed8808f54d01568a99453b6293c3e7e721ac44428
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:d704d2f64e0d2ce85cf9e24efa2d7ce9db248a471857b9bfd43adac0376fbc66
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:4a44659d24f6d1d0c8b58b6403098e1f9635670bd49d06de018ce43501542617
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:6a9fe800e2e98af41e80330e7343e4a7971189d85354886854e9c984c908f8a8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:b27c92f7c37931b0597fa469851f0f79b66d007ed74fefab6bf6f1858cbe8361
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:9aed7609cb7590e00e8d75bf38d545f0de670a44ed5a78e9b3e43e09289e9a2a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:2b59f46d60a5cc5ed4c60745c603bf9dc10fe416ea523bf1aeffb96f7101bf64
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:5c81ed77c1ca5bae9890bd9c3630c8e79b440f4b85d9277577fbe04068086cc6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:3b1296d59510e2623f16600fa6a9fc3083f47a543de838b1fd0dc9ff15ded663
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:4a8043e995c6e3a010f8b6611a0b492448b3703f3ab9940f51590ed3ac8487bb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:c28c33f7950ebc10a2da0a7f31bd2c7edf6bf20ab0bbfd7825966a61df78758e