Sign inSign up
VictoriaMetrics VMAlert

dhi.io/victoriametrics-vmalert

VictoriaMetrics VMAlert 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.151-debian-dev, 1.151-debian13-dev, 1.151-dev, 1.151.0-debian-dev, 1.151.0-debian13-dev, 1.151.0-dev

Index digest:

sha256:c9f025644072b7f3e429eeef195dd6c37647c6a7f754322ece36120a3b4fff19

Manifest digest:

sha256:e9d8e0b3fb1c8b18537b2661953eef3b4508b43be0ad5d5bd878351b3c090e46

Size

34.76 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/victoriametrics-vmalert:1.151-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/victoriametrics-vmalert:1.151-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/victoriametrics-vmalert@sha256:4dab0e92e08b323a241461d8fb647a9df1b07bab1d23843b429831890aa0dfbf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/victoriametrics-vmalert@sha256:0f2ee714551814a7ce4250c9da34a19aa243fd052bffea5400ebf054c97b571d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/victoriametrics-vmalert@sha256:fe2dc4b0750e996b9522f6bc579699991885afc0e7ca95ad68ade372e8d6a7ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/victoriametrics-vmalert@sha256:45f13623a954ddd8a0450f2211a577ea2df91df5ea7284dd6e4d5b62109e5d8c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/victoriametrics-vmalert@sha256:c0af04d447f018c97576040bff8565bbc5a4eda24fe7a741fc0040be469d49f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/victoriametrics-vmalert@sha256:410dcd1b7c54a2cbf986f5d33a0f57636093414cf6dd30a86e7ae852ed1021b5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/victoriametrics-vmalert@sha256:f7662853ede23f312939a145483f58672510d27762354572588d3a6d8746f3e0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/victoriametrics-vmalert@sha256:93d2dd7b356e74aacbfb382d5e230f46b48554944655c4de0331fb0180687044
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/victoriametrics-vmalert@sha256:489af75815ea3b139d2bdf357833fe4c16d0185cd26b4baa0a7fc5992bb0bff9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/victoriametrics-vmalert@sha256:09e10d404749445c5422d0189573bdcc0c0cd8909c2279a57606b906a2d6fc8e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/victoriametrics-vmalert@sha256:78440b0a1fd6aeadc6d53157bc38fc199e88dad83eb0430c5f188cbb9b8b3341
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/victoriametrics-vmalert@sha256:4ac2915cf2aaceabee11750b947b189b5ebefb98a5bcd3ffccc6ae2c15cc27e4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/victoriametrics-vmalert@sha256:400dba88788cc387f2dcb3652b0e45fc5749cc46323f5419fa78f4cb654e4a0f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/victoriametrics-vmalert@sha256:f54930c552ea1b4f9a4c24275fcf26b47f92f38bb743bcc6d1abef4ab9a688dd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/victoriametrics-vmalert@sha256:9443c21d16eaa6c228dc9a6bb1a37c7b0d2b91485023c03e4e7bbca444f4ce34