dhi.io/victoriametrics-vmauth
1-debian-dev, 1-debian13-dev, 1-dev, 1.153-debian-dev, 1.153-debian13-dev, 1.153-dev, 1.153.0-debian-dev, 1.153.0-debian13-dev, 1.153.0-dev
sha256:7e41d1577cab9088049bac33a8ce896f3d61d108ee8a45fedcc90829c3ea1399
Manifest digest:sha256:ad363ee999e61546eb4c8a9f783809da3c427f030555d5181983ccdb59f84b9c
Size
30.83 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/victoriametrics-vmauth:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/victoriametrics-vmauth:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/victoriametrics-vmauth@sha256:2fee1bc67daf3a8863c56b6223b4a8b04415fc84cd5c67d3e0383ceb8c196950 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/victoriametrics-vmauth@sha256:70b512b1e2d2d39ede26bd05b40e32eab3484e4041bc0f105a71921498626452 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/victoriametrics-vmauth@sha256:2dffd3541563dcbe76136e1a3f5440572a0004a55f3ba48b209335bd42dafa84 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/victoriametrics-vmauth@sha256:2bb9da8544640f6fb2e59a6ebb5734e36291269689c3159336f1e12039dd620e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/victoriametrics-vmauth@sha256:fd9b30f50bb061c2b7ab3f8fb13e85e4e0d02d8875ceac1a469685e5236a2f2a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/victoriametrics-vmauth@sha256:0fa4248a48f13b196a99d8d8305047e5994f507f8ae71a9e3bd660b02243f34c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/victoriametrics-vmauth@sha256:7e00c2921fc8e866f79a2274003d493a1ed72c43b92d0c36974799d71164df55 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/victoriametrics-vmauth@sha256:272740e0ff63e429860cba0b277a59e79d632a579021b056d80b4aca5a365bac |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/victoriametrics-vmauth@sha256:9a7c1c9fabe6c89e11fc8f21cfeb78363cfcdb650c4b301e2be1078df5eaba15 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/victoriametrics-vmauth@sha256:f9b6bdf3acf9e1b773812377101e6997a6740d428cdcb612be9db279e2bcad27 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/victoriametrics-vmauth@sha256:3acc7f3223de0cfcc885817082bf919a988c27bacf3281b9da359b066db98ae3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/victoriametrics-vmauth@sha256:53ffbdea980c7093d88e69bc0fe08319fdab5523500c70a9410c1c940c5d5191 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/victoriametrics-vmauth@sha256:50d0f3ee4189f63031c433d2efd3c85b43406ffdc9268476f590e5cc322106e0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/victoriametrics-vmauth@sha256:a703a92d86c697865f653aa0405ddb57912711d8faa9689ca1d458fe6512eafe |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/victoriametrics-vmauth@sha256:749b7a6168649091bf7f16dfce7dc3b6320ed09af2a1a4321512d1fe26700e8d |