Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.36.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.36-debian-dev, 1.36-debian13-dev, 1.36-dev, 1.36.10-debian-dev, 1.36.10-debian13-dev, 1.36.10-dev

Index digest:

sha256:2c4bccbfe08b1d9524c5c9789bec153ee0d7527b7afb126061c7efcd4bfff272

Manifest digest:

sha256:6b0a79db0e3fc5cc0358052a2c3043e507b1b62274848eaa040ef9e62128fab9

Size

50.79 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
2
0

Support

Ends Oct 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.36-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.36-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:5fc3fcb855cb86d729173edf73f98547208b2d37a3ef5982ebd42d9807aa4395
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:2c3b6575cafa65d12c76964d75489a9e42bb267585b9bedb74f094c15db889bb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:fcbe2b3e494c9d7520b60f403fbcabceac4a05307a7283aab42dc6a3e2c5dc40
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:c35b26216301a4a8261bf29351eeb2fde1dd3307014e03f889536b95ba054326
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:560306c300cd7eed7e7a340468e7317726de5be444e3018377e0d529e934b110
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:ceae4592dff372e254af1ea844ce550a8f50dc1aadfa393d95b83a8faf5bb8b2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:588c451cf5a5da63ddde554bebc41b0ca77ee84a08b23315dfb0c3acb82e1c4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:8520e6767a6bdaa7153b64f2440f5c404c71683f471e539f30bb4f8f6ae43ba4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:78875b22c927eadc76971b67a75ec2c0f0f47a1708b2f0233568a0b4db71d966
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:9018d3182695bd4fdf9f10aefe1c8ec920563945f09b1af49f20b00691a18e64
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:e17ad151aacb367bd8bb6555b2736229c750a75e29427ab090545825ca694b88
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:c4d89f133ae0737be34faf5060d59b870b5709d3e217dbc9b49a9cc39d885af1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:1ae5feea42410440e12d1824a9cee98cbb747b633cae0434e63035ec7ae42d2d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:bd863cef7a03ed93eeaae33a48f07a1bcb784b195f61b1c1c045665c5f01d1ee
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:e13a560c2a939b7413002f99c51c31f32147462767f79ed9342febb3dd6629e4