Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.38.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.38-debian-fips, 1.38-debian13-fips, 1.38-fips, 1.38.4-debian-fips, 1.38.4-debian13-fips, 1.38.4-fips

Index digest:

sha256:fff2811ca11eff93a146f554f3a4a63b7cf834a26925b74b5e271950606830ec

Manifest digest:

sha256:114dc7a6c92e4c933f6996bcd731acdee7d6be8dc9cd5c9a6db287e01916316c

Size

42.19 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.38-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.38-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:671f321ab76aa499f571c2c01b2376a806b28e900ed67072a479b52b10f26602
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:efd98ea79914c9a194371be10cf5cbc2b376b0129112fc3cc930ad4272e027d3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:e3fc28ad583fb5467ca592b2747c965db1bc8e5de6ce98e6d248eab43b2ae4b9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:37e21abb4b8176be2c78e2cb14f0fa7a1db0f93328d5a9e6b149533fc57c0828
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:2fc344b2830ee5cf42a2f958802a34744c0029b3061b31e07505e937647462fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:280a5c1d1476020417702dd199dd9de641b322bc9e097bfee416a05ad2a4db9d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:87db3cb81a0c0bd90b057d0f6b6f81ec5dca54c446f7d56f1e33f9c3c472e985
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:0fbf62fa7005fcc1c4f3887e11db91185927ea9cfe2f793b0b78f85deba34b7b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:7e0c6a0ea5128fc4cf0a9b8c81405b471d51d650863e791d81d778bf0ca07dc5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:5e89d7e2c0c1552e0dfff3380eb91cb5943b83d8beca74483f3058f38ad4ad75
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:c966bc1b56542db852dd2792478c6d9405d4bcf74172181c53abb1b751ed5a9a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:3fbe491e21311df3c9b1817116edd318cc3869136e5b52d979706b8bd1e587dc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:e2dd52cda4510f9f337c21c2f2378e63ca181b01e9cf5ecb2f567441e075a8c6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:e7aee17396d65cb963fff8730b16cae397f89cf46f89a7355684ee8688e2b1b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:48218c605e151f9e25e1593123dbe9f1cb65ad0845f89dd454182b03b5b1e1c5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:4d21f039a50dea3b0e0439dee647c9267cc0820f44109eb8d839c5a16383ea4e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:563bbe71cba58c67b0c8586aff3e2d1a56dcb20b9e2790689fd2ef9c378e362f