Sign inSign up
VictoriaMetrics VMAlert

dhi.io/victoriametrics-vmalert

VictoriaMetrics VMAlert 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.151-debian-dev, 1.151-debian13-dev, 1.151-dev, 1.151.0-debian-dev, 1.151.0-debian13-dev, 1.151.0-dev

Index digest:

sha256:6c5e2dd228a23f3621465117e1c32083c41cd0d814d2908d06c514ca5ee2b0b1

Manifest digest:

sha256:d57091d780331d0e71ad1311cfc296f57928d9bfd2fe701fe57dd5793399ef6e

Size

34.77 MB

Last pushed

1 day ago

Vulnerabilities

1
3
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/victoriametrics-vmalert:1.151-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/victoriametrics-vmalert:1.151-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/victoriametrics-vmalert@sha256:cb4e9bee453c12f868324d20f3bc1e11b264def0118ec73a7c6b983bd37a3c55
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/victoriametrics-vmalert@sha256:1b7978313c6fdde583038b6f2171c873d72522a61dc2f8c20921bfe99a49c081
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/victoriametrics-vmalert@sha256:96f71e9a505ced8bbce99703323913406982272232d499be40ea00093a7599b4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/victoriametrics-vmalert@sha256:c6ab3d6c20f8ba05fdb4ac927dec93d313bb5754ee2c42980cd00171ebb8b2e7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/victoriametrics-vmalert@sha256:3fbf36364d285629f3af2f9ea956865311dca9bcbc1480cf30ba1ce913c0af13
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/victoriametrics-vmalert@sha256:90d081483cf21a62fc2cef6ddd8ad6915792423c5630777cdb9dda2b7bda0895
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/victoriametrics-vmalert@sha256:7c0bbdf7287c3e1bbf2e355ba502077d821f3b4b27c490710d4d762ce8cfad93
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/victoriametrics-vmalert@sha256:4068d8bc2d118fb4ee7473b1a60943017b973eb9103fdfc8ca9b569078414481
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/victoriametrics-vmalert@sha256:686ccad83c7240ca18df385327d9747f3ff63a9d63132cd86df43189ddd2f661
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/victoriametrics-vmalert@sha256:790503e6dc67603f512ecf3819f4d9dd41a5708f64c7e14fcb67478a2fc5c059
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/victoriametrics-vmalert@sha256:751f69f4aa3b86ab13a7435f813e2f478f611c6b0eb1bc18212b6a54ab58f5e8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/victoriametrics-vmalert@sha256:1f11312898335df564cd77c23c0fbfd67f12ac8ce75f58500ecd7730f0caf54e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/victoriametrics-vmalert@sha256:ea56c9f7d21d30dc9aa05eeee13c143003af0837f9c4fbf1e23381a9f6fe8477
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/victoriametrics-vmalert@sha256:097e9b52a80a9330c681af6dcfc5bbb2345ff156fd7d25bf8817461e33773c00
SPDX SBOMhttps://spdx.dev/Documentdhi.io/victoriametrics-vmalert@sha256:82ef077e1a5c20a029164c0d3aed955b84f13a021b5544342a465bd7e936b09e