dhi.io/alertmanager
0-debian-fips, 0-debian13-fips, 0-fips, 0.34-debian-fips, 0.34-debian13-fips, 0.34-fips, 0.34.1-debian-fips, 0.34.1-debian13-fips, 0.34.1-fips
sha256:1bfd7ec9d0898645213ed60f1ae625db07250bfff38842f1f0d08c84c1321bb2
Manifest digest:sha256:5acf80a6857026455e59a46bc2755814682e788ac4e2c1e1a893e28f8bcafdd4
Size
26.84 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/alertmanager:0-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/alertmanager:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/alertmanager@sha256:b4d3f45c1b568ac3dc9ec1e7cb2452c8643dd1c9c5e9b53242e17d136a236404 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/alertmanager@sha256:23f357566c61f4c65d500ac8da560b4968f0abf1ddde2c15f935786e1c5edd33 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/alertmanager@sha256:771218c32fde68576e464cfa423d79e3ca58513e4cad18bcc0636c677c7c3741 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/alertmanager@sha256:7a83eedc9a292c9587b032a0912c9a652f8c1fc48e27da3f8f68ae49e817156f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/alertmanager@sha256:d23ab7ab8c01bf6be7c86daf1edeb32a9585bc799aba7ce9633d43f07681c9ba |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/alertmanager@sha256:25ef2b71bda35f84f618b2cf39180682dfb2bc6609dd7de6e00e51bf3c630788 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/alertmanager@sha256:d5e574f57aaca4603bceaa6a650c75255d9cbc2740b21eb4837216d678bb55c3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/alertmanager@sha256:50099c6fa7e34ff256481823ea390b0734de60a62ce73c2290e02d63e9a435f0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/alertmanager@sha256:510fe2fe0b6d036291398084bc205e6bf9cd3e8954ba14c491eb5f74a65ad6dc |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/alertmanager@sha256:e10e0f48fdd83d46ff5c5b59cd281eeb6de0377905c4d8fa1be0eccf13e79d47 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/alertmanager@sha256:0207af3a2938caff7e21eda73aafa3769d4f30f27c02221de27e262579ac3b81 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/alertmanager@sha256:b40210e10eaa2d762641982d791ff20be949588df20735f12888798dc5967e30 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/alertmanager@sha256:986569d709c9def2c17b7468288f93a63c49bfe8eed02d935b0f1bb4fac82198 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/alertmanager@sha256:ad6860593f289f6e93a2e21a4eba7c6fe0eb2706d40ec310a3f9253e6e463490 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/alertmanager@sha256:c769024c8f6689d3801638b3f406e808b01ac942f21d2e4d936f3347734e7538 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/alertmanager@sha256:2d0cef24114113227282bd4b83c766fc002ccf9c75fb842008a8d2b76046f4c4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/alertmanager@sha256:29a18c13b7c81f90dd1957a2848798a7e2342fdd5411c81a2d35bf1437bc08e7 |