dhi.io/victoriametrics-vmalert
1.151-debian-dev, 1.151-debian13-dev, 1.151-dev, 1.151.0-debian-dev, 1.151.0-debian13-dev, 1.151.0-dev
sha256:c9f025644072b7f3e429eeef195dd6c37647c6a7f754322ece36120a3b4fff19
Manifest digest:sha256:e9d8e0b3fb1c8b18537b2661953eef3b4508b43be0ad5d5bd878351b3c090e46
Size
34.76 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/victoriametrics-vmalert:1.151-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/victoriametrics-vmalert:1.151-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/victoriametrics-vmalert@sha256:4dab0e92e08b323a241461d8fb647a9df1b07bab1d23843b429831890aa0dfbf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/victoriametrics-vmalert@sha256:0f2ee714551814a7ce4250c9da34a19aa243fd052bffea5400ebf054c97b571d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/victoriametrics-vmalert@sha256:fe2dc4b0750e996b9522f6bc579699991885afc0e7ca95ad68ade372e8d6a7ac |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/victoriametrics-vmalert@sha256:45f13623a954ddd8a0450f2211a577ea2df91df5ea7284dd6e4d5b62109e5d8c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/victoriametrics-vmalert@sha256:c0af04d447f018c97576040bff8565bbc5a4eda24fe7a741fc0040be469d49f3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/victoriametrics-vmalert@sha256:410dcd1b7c54a2cbf986f5d33a0f57636093414cf6dd30a86e7ae852ed1021b5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/victoriametrics-vmalert@sha256:f7662853ede23f312939a145483f58672510d27762354572588d3a6d8746f3e0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/victoriametrics-vmalert@sha256:93d2dd7b356e74aacbfb382d5e230f46b48554944655c4de0331fb0180687044 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/victoriametrics-vmalert@sha256:489af75815ea3b139d2bdf357833fe4c16d0185cd26b4baa0a7fc5992bb0bff9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/victoriametrics-vmalert@sha256:09e10d404749445c5422d0189573bdcc0c0cd8909c2279a57606b906a2d6fc8e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/victoriametrics-vmalert@sha256:78440b0a1fd6aeadc6d53157bc38fc199e88dad83eb0430c5f188cbb9b8b3341 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/victoriametrics-vmalert@sha256:4ac2915cf2aaceabee11750b947b189b5ebefb98a5bcd3ffccc6ae2c15cc27e4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/victoriametrics-vmalert@sha256:400dba88788cc387f2dcb3652b0e45fc5749cc46323f5419fa78f4cb654e4a0f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/victoriametrics-vmalert@sha256:f54930c552ea1b4f9a4c24275fcf26b47f92f38bb743bcc6d1abef4ab9a688dd |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/victoriametrics-vmalert@sha256:9443c21d16eaa6c228dc9a6bb1a37c7b0d2b91485023c03e4e7bbca444f4ce34 |