Sign inSign up
Prometheus Alertmanager

dhi.io/alertmanager

Alertmanager 0.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

0-alpine3.23-fips, 0.34-alpine3.23-fips, 0.34.1-alpine3.23-fips

Index digest:

sha256:f1c6f2cf2d13e2828609aa028dc9410a243fd9ab74f92b73a25a0c4fb5d2ac4b

Manifest digest:

sha256:d65158692e346036b6ba1453dd001a8c5d01b278f340cb56dd0d756e4b790b34

Size

21.75 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alertmanager:0-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alertmanager:0-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alertmanager@sha256:8fe04eadab07b844d8adef46f420c9207b7e6c3d10f1558d66ac5336b6ab915c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alertmanager@sha256:6cfbd051bd3d7326a0a381c3253c997d1e81f7a5f76a2d57c2dd4e7414ad080d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alertmanager@sha256:fb2e622499c87adb98dd6dca9bd45e62c2d0449815007e4b2400585cf1fbd54e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alertmanager@sha256:85ff6a060e9113cb082f7555052aa77a16342b7d2269268b66672367e1999512
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alertmanager@sha256:872cdb899da092f6242ef44bc75bd6bf1dea80751641a526612c53a2b8022a32
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alertmanager@sha256:8b7d9b5592db2fc3d31305321c05b236e16e66b66e1571917125b1f1358461ba
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/alertmanager@sha256:5aba443ed73fac6119abdb9c0220eb582e5200d48b591b4a0cc1f82bc0ffe21e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alertmanager@sha256:87c0e01839da2c406a7d0743b189a608afa0ade3344d0ae2ab668b00b846db3e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alertmanager@sha256:c9495d88171de1fb9c64fa08e0ed131fc2036507ee1adb7d596afcff522b1d48
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alertmanager@sha256:2fb2fca0892341825d28c20814eae359f7b8c71a23c7c3fa212fa65f8ed9fcf5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alertmanager@sha256:a88660fbae866460f46aea964085cee560ce13c93196bbb8b383a38c4b6a6374
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alertmanager@sha256:7e93120bd32dd4d279be8f6c5cb101b300b486fc2e74511025917ad1d0362b83
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alertmanager@sha256:30baf11a6ec2f3983b0b228e965e70c214cc9d566c02942bc4b4dce8f82effba
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alertmanager@sha256:c044a28120197264310a07dfca5dca8cb836a65ce2eea15b208e6b65add8219d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alertmanager@sha256:651f1e80ef4f83827cd0baa714f6340254b05c7cb6a0709291a09f9f59560a46
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alertmanager@sha256:2f3127dbfae6f9db280995ae53b6707bfb0aa4c994c723d72726a9d477aebab8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alertmanager@sha256:9c7a8e5a2bca28127c5aacf33cc85c0022586439898fa00e6b942e5994a5b231