dhi.io/alertmanager
0-alpine3.23-fips, 0.34-alpine3.23-fips, 0.34.0-alpine3.23-fips
sha256:9f1af5084ad3a94e08e681982b52a3450eff8421e43e48c6bdc662639d82dab4
Manifest digest:sha256:92378a9b349e007ce04df5044fb51580b610bd01853cefca9e041ddc27a9dbc5
Size
21.67 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/alertmanager:0-alpine3.23-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/alertmanager:0-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/alertmanager@sha256:025ca07b21a7ba4a05a91fd9d54bfbe8ab37980bdbf17bcef5791d975e3d2e95 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/alertmanager@sha256:381ebcba0114868ad0be9f2d41952defb7c9a8a51bce369ab5425be14dc518cb |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/alertmanager@sha256:4a7b764700b7705fa2e27551f716b0b8584c025bbe397e91d8c1e4e12dbc0eb6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/alertmanager@sha256:fab5473abb00966016f52c5acb6eac8357a60cfcfd254b91e2857d3d9d1234ed |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/alertmanager@sha256:f2520a62da7569596cb419e687843bf0401b37ae269b9f1c98a3abeb68df13c3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/alertmanager@sha256:bd4dba569c601bd916094651f27973a1fd815ba211c82e30bfdcf1fd358b5629 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/alertmanager@sha256:3d959f95438aa9e384340e4c650c272a0f10cd336214048b97113555c12d2652 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/alertmanager@sha256:c4f54f01427c21942114c4115dbb8d295891db5914553138f6620e0f2016f7c5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/alertmanager@sha256:553e9bb3f8d825c652799afdc8d4e5dabff7ee17575dae2d1460a935c4925dca |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/alertmanager@sha256:028dde43c66ea41e3ab3a8596324ed7fdf76f31d90641dacefc5432a6c496ca0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/alertmanager@sha256:518a53f4995465a1ca3c62188d7e6a2af0ba0912bd61f6bc0cba660f1b0dea7a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/alertmanager@sha256:f77998f8709fb3ec700ae3fd57a63cfb38f329b3623c362703be3a56655c6c2b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/alertmanager@sha256:74532abeeaff6936d283b907f723e286d2494c405baa93c9918b7a3678fa68b7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/alertmanager@sha256:49b9ba5076e08289a583f819a620289a6d0ad4f4608b948e78685ce87f58ae32 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/alertmanager@sha256:84bf29a5e85532ee06d18328f2dd6d12334e1e435f0ad6f6d8e6c60ea4108501 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/alertmanager@sha256:5a2268cd3fb23e39af05614e5f67dffcf91537668151bdd3beeb555f97377433 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/alertmanager@sha256:4950d568b444f15b762b68f15c4e3359baf111ed422a9db9af92b2d673e1e0d6 |