Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.39-debian-fips-dev, 1.39-debian13-fips-dev, 1.39-fips-dev, 1.39.1-debian-fips-dev, 1.39.1-debian13-fips-dev, 1.39.1-fips-dev

Index digest:

sha256:50f01df76e8e9d8f536a65f8d168403eede6dbab90540ba286399303cef84882

Manifest digest:

sha256:362f09455ae3d9a3e3f4d55ca4b1fa38f1015748b8b123f9d2cdf873ff4f3258

Size

58.24 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:2708001371cf6b1a15f7ebb02a844a88858c41c6a435c49b0b37f60ba205f21a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:b91db7ba4fa23cedb03154b56d16a904804a08d339f4af1356ba811c03a0d15f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:906dd37ce59b036b90fc7c3c25c3ef63bc4cefd5350ff50a02b7d410ccfe9789
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:830c03be512b8da5db6ee5f7f888e2c246e68282ac838842ef10ae1b3b1ad3b9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:6aed43313a2cb4d4e38865aad0cef4c2d00cf38ac92585745a55feba35fc02b0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:c91e565e278270d288ed40e0cb8135180ca7604c9f7288e4e7f69a5077da206a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:592e91dde0b8b013439ed1f53601abfab95d997b29f184e7f9508bd9c66e0d17
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:c0f5318c0381049353861bffbcf3c0c252249a8f80114a21eaa902cd8d6970ef
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:bf6a41ea5bc20c05c50afde446f99cd9a72fa1a504f64c1688d65e333f847fb9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:bf835f6ad691beea3f559254f5012c76819268b2a24fa2a885abe451e80f40ad
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:2bde61f649c2f16441b6da2169ecf5dad539eb138e1bda3f943eddc58d8eaafc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:24644301b321186a8fbb2c6d0bf5c8753d3b6b0caaf95591a4a080420137c662
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:79eea458c432f90116e2e95516c011ab0a3cf3e08f585c99530782d2ea092205
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:cdb4ce841fd656c16b1bb5c9803a2231ba57584b73a93f9912e832546e98265c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:08fff82ae1d95d6797fca9c5d1a149d1d30027486dcc99b3a8365eb5542008fd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:2131905e61109c6cf68589693858720590e36693b7af72b2451b0d1c234e2289
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:8f5d0cde10a75e86f30e45ab1287c598a372a0afe4e2adb1888e7a6b5fe5ed82