Sign inSign up
Prometheus Alertmanager

dhi.io/alertmanager

Alertmanager 0.x

CIS
linux/amd64
alpine 3.23
Tags:

0-alpine3.23, 0.34-alpine3.23, 0.34.1-alpine3.23

Index digest:

sha256:e15cf59c8d018573090a99be5bdfe4ebadeb97f36cfcd71e3a0f47c95758815d

Manifest digest:

sha256:f4e9d251d68e17355ca90ba40a7366b1b219be40e3f56594d768ebe259f606b2

Size

18.34 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alertmanager:0-alpine3.23

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alertmanager:0-alpine3.23 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alertmanager@sha256:9e38cfade855f390ea79d4e86a74ee223a60c5023e4403440ac2c044cf0d7ebf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alertmanager@sha256:c723d6c6d2475b3b52e80150b7005b9a83833919770b494eda77f5365c5288c3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alertmanager@sha256:fa11ffb29eb46cbe98f2f601760d0ed7362a4144057227ebb7422d60eeead3ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alertmanager@sha256:11f3ead7c132d2b58f0f2581f302b71285f524a64ca6ffffd08bd27ddde11efb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/alertmanager@sha256:fec434d76e7e2a607c1980954693b45bf985594e55d76f1ed98b1d3e26aff62f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alertmanager@sha256:2b63f8ad0df09430ce0646c4abe44658614d26bf574b13fcb818280745bd82dc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alertmanager@sha256:515b7f3154c787fc0d0bb4cd216de6e2903774d4a9b0f871044aa04778c0aed6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alertmanager@sha256:b314d3ec08973429ea7fb264c2133b264c9478b2f91eb38a29b5bcfdb1bed6be
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alertmanager@sha256:b2d1ea82960728269d31b6f76d8c8bff8dd5b3cd477763134eefbdf5f841cc25
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alertmanager@sha256:24b22d09a72d73b0d8115a1d59ba91ae193258320e941916221bcd39714ec196
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alertmanager@sha256:b096ff40603e3dac11425a6db014627f29a4cb941487889491282b2c430ebfd4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alertmanager@sha256:b714ee22d1724aaea96a270a0cad5c6c0ba87c0e96d43a578883f3df4e20134c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alertmanager@sha256:e582b4080feedcaa42f4fe213d3d71b91063f5f774cb879aff4c10a29d6ca838
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alertmanager@sha256:9206749c6f41cf7f17e2986ae4ca1bcf84ceb999e87957abd35fec8f3284b76a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alertmanager@sha256:bbaf85f11b494c61923c9433fca13715b05584be6980f795b158355eeffd7c67