dhi.io/alloy
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.20-debian-fips-dev, 1.20-debian13-fips-dev, 1.20-fips-dev, 1.20.1-debian-fips-dev, 1.20.1-debian13-fips-dev, 1.20.1-fips-dev
sha256:54df00e83ff2e381032db8f518cbc23c9f979b5cca8c82c2244dd4bad24bde8c
Manifest digest:sha256:cd37611d912a9c3ae5c90492f3ee4e3abefd86f62ce66406382b4c5696ba7866
Size
118.53 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/alloy:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/alloy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/alloy@sha256:7b327a21e1df9a3bccb0498d67eefdb6583a0a485faca2728b1db9d270e43584 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/alloy@sha256:8d350e047cc5f234d7f70408007f132f258af93ceb636cfb5371cf80dbc03ac4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/alloy@sha256:766423467cb258d33ff81484bb102e6085c79cb513a9dd89e914747925b459a6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/alloy@sha256:4169b0cc907bc800c7dacf59e1d4f12b1f7e24c3fcbc53894a03b536fa974fb0 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/alloy@sha256:893b20860d4b4767acb70c36bbb93970f18c225686ec2061c3078cdb1f46c67b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/alloy@sha256:a72c8fefc860f0101819aed58c41c7c491b1f588c98a4fefcc47a21476f22546 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/alloy@sha256:259ae377f4d69219f8067f26776099748bc346a4f3a9f2c5416eeba7b71efb3b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/alloy@sha256:1ab2e348276544fbf40126e63890e8db918dc5ab690e9eabe79e764e57559191 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/alloy@sha256:c3ecd1711f83ea6b652616814f67324efd892a0eed58c4c77b86f562e85a3e1b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/alloy@sha256:ccc15e29d117425b064e234ccb129c24288729485e43caabc220ee93bbe349de |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/alloy@sha256:4267ea1e8314e991b37b5b64b55de4531d55536dd18e1715567fd945fea6ffb9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/alloy@sha256:ca6f909b700e2b7321d2b128dae2a4aaa126da7490a7e94ab69ca372c5328e39 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/alloy@sha256:784586389481ae2924c61c0a26dc3c5567d05cdb1aa3569d4a8bb49300cbbe21 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/alloy@sha256:a24297478465d835cf9be5ae9b3d74014904cc0fa979c9ae81f1ceaa20d77d76 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/alloy@sha256:51f1de82ce8641b128bef07211160f911b3131000605ba416b6f0b14af8d0f40 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/alloy@sha256:1bd24a3cddd40c608fb110987b859b4509f20f8fbd5ed0d1c41c479cbf70cbe6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/alloy@sha256:6f7f6abd84696a3d5940d0468ec7541db8b85ff8592b3da270572b1a5bc8e506 |