dhi.io/victoriametrics-vmalert
1.151-debian-dev, 1.151-debian13-dev, 1.151-dev, 1.151.0-debian-dev, 1.151.0-debian13-dev, 1.151.0-dev
sha256:6c5e2dd228a23f3621465117e1c32083c41cd0d814d2908d06c514ca5ee2b0b1
Manifest digest:sha256:d57091d780331d0e71ad1311cfc296f57928d9bfd2fe701fe57dd5793399ef6e
Size
34.77 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/victoriametrics-vmalert:1.151-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/victoriametrics-vmalert:1.151-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/victoriametrics-vmalert@sha256:cb4e9bee453c12f868324d20f3bc1e11b264def0118ec73a7c6b983bd37a3c55 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/victoriametrics-vmalert@sha256:1b7978313c6fdde583038b6f2171c873d72522a61dc2f8c20921bfe99a49c081 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/victoriametrics-vmalert@sha256:96f71e9a505ced8bbce99703323913406982272232d499be40ea00093a7599b4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/victoriametrics-vmalert@sha256:c6ab3d6c20f8ba05fdb4ac927dec93d313bb5754ee2c42980cd00171ebb8b2e7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/victoriametrics-vmalert@sha256:3fbf36364d285629f3af2f9ea956865311dca9bcbc1480cf30ba1ce913c0af13 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/victoriametrics-vmalert@sha256:90d081483cf21a62fc2cef6ddd8ad6915792423c5630777cdb9dda2b7bda0895 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/victoriametrics-vmalert@sha256:7c0bbdf7287c3e1bbf2e355ba502077d821f3b4b27c490710d4d762ce8cfad93 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/victoriametrics-vmalert@sha256:4068d8bc2d118fb4ee7473b1a60943017b973eb9103fdfc8ca9b569078414481 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/victoriametrics-vmalert@sha256:686ccad83c7240ca18df385327d9747f3ff63a9d63132cd86df43189ddd2f661 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/victoriametrics-vmalert@sha256:790503e6dc67603f512ecf3819f4d9dd41a5708f64c7e14fcb67478a2fc5c059 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/victoriametrics-vmalert@sha256:751f69f4aa3b86ab13a7435f813e2f478f611c6b0eb1bc18212b6a54ab58f5e8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/victoriametrics-vmalert@sha256:1f11312898335df564cd77c23c0fbfd67f12ac8ce75f58500ecd7730f0caf54e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/victoriametrics-vmalert@sha256:ea56c9f7d21d30dc9aa05eeee13c143003af0837f9c4fbf1e23381a9f6fe8477 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/victoriametrics-vmalert@sha256:097e9b52a80a9330c681af6dcfc5bbb2345ff156fd7d25bf8817461e33773c00 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/victoriametrics-vmalert@sha256:82ef077e1a5c20a029164c0d3aed955b84f13a021b5544342a465bd7e936b09e |