Sign inSign up
VictoriaMetrics VMAuth

dhi.io/victoriametrics-vmauth

VictoriaMetrics VMAuth 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.153, 1.153-debian, 1.153-debian13, 1.153.0, 1.153.0-debian, 1.153.0-debian13

Index digest:

sha256:7685f54af515672c5f091bab1cad621dc9a462d368ff5551a832904a82d8d0f3

Manifest digest:

sha256:2d76233079d700930cb257e0891bedc63f8836bdf346ea737c725074132c6f59

Size

4.50 MB

Last pushed

6 days ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/victoriametrics-vmauth:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/victoriametrics-vmauth:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/victoriametrics-vmauth@sha256:9738968552d8d240185240211bc815068ff5005de0f4237bafbef8d7795ebe62
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/victoriametrics-vmauth@sha256:186196df52d67ea16e018148c03aed91c0fc00fffb293286c5ffcf5ec6937e27
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/victoriametrics-vmauth@sha256:8fcbb1ab80e1585ec5e181f1f3c5600ad882d73f1f7244fcd1c88444dad3866d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/victoriametrics-vmauth@sha256:7e892af930989e6d27aab7ff6697bd2c7669c26552454d4535c19ffd7fdd9143
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/victoriametrics-vmauth@sha256:eea73459e6bca5639a88a7e8a691788ce56f48aecd4d5c82e4ee7c3a75007a72
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/victoriametrics-vmauth@sha256:4f3329ea375092a507755ab357f65c346b4503cf44c458cdc20b361a14711915
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/victoriametrics-vmauth@sha256:4b3d5d893a52f4556ea4749607e149e83b052fbf0cb3d30943b2d3d019f5417d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/victoriametrics-vmauth@sha256:7f970283f63e89d713a30d6ab8cb865bf1109ed66f01ff80ab04b355de0600fb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/victoriametrics-vmauth@sha256:5766c0c153e4b8fe90fc20a7930bb272c59c420815cf970cd7b37a69bdb4da5e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/victoriametrics-vmauth@sha256:24c7f241ac11f29561f6c3797c542e034ec27b34748fe2d83ade4d2d1a64ec90
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/victoriametrics-vmauth@sha256:2a6810a6f613c31320784673c2469b50c0deaaceb7d2ef27775d1f9d18a4876f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/victoriametrics-vmauth@sha256:b46475a091db491c129b5c135b23be0f2c32188397849664e52e8fd152dcda68
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/victoriametrics-vmauth@sha256:ccadd6e14b86f0e19d616f36d67e18570cc431ffd4258c8d47fd83baec799b09
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/victoriametrics-vmauth@sha256:845a4f0c9f11e2ec35e00af3448e4aa171a30686b094ff8dd25e4dcb4669251b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/victoriametrics-vmauth@sha256:79f66a96837b7a685832830ccc5079524bcbb6f3f46a97c38c57bbe51685dd29