dhi.io/victoriametrics-vmauth
1, 1-debian, 1-debian13, 1.153, 1.153-debian, 1.153-debian13, 1.153.0, 1.153.0-debian, 1.153.0-debian13
sha256:7685f54af515672c5f091bab1cad621dc9a462d368ff5551a832904a82d8d0f3
Manifest digest:sha256:2d76233079d700930cb257e0891bedc63f8836bdf346ea737c725074132c6f59
Size
4.50 MB
Last pushed
6 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/victoriametrics-vmauth:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/victoriametrics-vmauth:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/victoriametrics-vmauth@sha256:9738968552d8d240185240211bc815068ff5005de0f4237bafbef8d7795ebe62 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/victoriametrics-vmauth@sha256:186196df52d67ea16e018148c03aed91c0fc00fffb293286c5ffcf5ec6937e27 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/victoriametrics-vmauth@sha256:8fcbb1ab80e1585ec5e181f1f3c5600ad882d73f1f7244fcd1c88444dad3866d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/victoriametrics-vmauth@sha256:7e892af930989e6d27aab7ff6697bd2c7669c26552454d4535c19ffd7fdd9143 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/victoriametrics-vmauth@sha256:eea73459e6bca5639a88a7e8a691788ce56f48aecd4d5c82e4ee7c3a75007a72 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/victoriametrics-vmauth@sha256:4f3329ea375092a507755ab357f65c346b4503cf44c458cdc20b361a14711915 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/victoriametrics-vmauth@sha256:4b3d5d893a52f4556ea4749607e149e83b052fbf0cb3d30943b2d3d019f5417d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/victoriametrics-vmauth@sha256:7f970283f63e89d713a30d6ab8cb865bf1109ed66f01ff80ab04b355de0600fb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/victoriametrics-vmauth@sha256:5766c0c153e4b8fe90fc20a7930bb272c59c420815cf970cd7b37a69bdb4da5e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/victoriametrics-vmauth@sha256:24c7f241ac11f29561f6c3797c542e034ec27b34748fe2d83ade4d2d1a64ec90 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/victoriametrics-vmauth@sha256:2a6810a6f613c31320784673c2469b50c0deaaceb7d2ef27775d1f9d18a4876f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/victoriametrics-vmauth@sha256:b46475a091db491c129b5c135b23be0f2c32188397849664e52e8fd152dcda68 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/victoriametrics-vmauth@sha256:ccadd6e14b86f0e19d616f36d67e18570cc431ffd4258c8d47fd83baec799b09 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/victoriametrics-vmauth@sha256:845a4f0c9f11e2ec35e00af3448e4aa171a30686b094ff8dd25e4dcb4669251b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/victoriametrics-vmauth@sha256:79f66a96837b7a685832830ccc5079524bcbb6f3f46a97c38c57bbe51685dd29 |