dhi.io/victoriametrics-vminsert
1-debian-dev, 1-debian13-dev, 1-dev, 1.152-debian-dev, 1.152-debian13-dev, 1.152-dev, 1.152.0-debian-dev, 1.152.0-debian13-dev, 1.152.0-dev
sha256:772af3b2b786bcd407dbe93df24b738081295abae975be9a4caa68d86f0c3d12
Manifest digest:sha256:c63aa2aa2d3e942e2b38715209b900133ac9beb4ad482416beb079c5a2c45e85
Size
31.81 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/victoriametrics-vminsert:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/victoriametrics-vminsert:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/victoriametrics-vminsert@sha256:54329e63fcb8ced4e254652b54f30b046423cd40dcf14f89696be01772328176 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/victoriametrics-vminsert@sha256:daac6b6e08c811b20682c9c69e92da0e24b39d40127c5b35b15db7e07995c68c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/victoriametrics-vminsert@sha256:26058bdaa645a632fc523e33f64102bee3e05c2b36201d4f17ac85e69f6313d5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/victoriametrics-vminsert@sha256:00d33e8e745d40b8d68ddd690248c89c3ba91ead182d8ab0acfa620ce0bb1ad0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/victoriametrics-vminsert@sha256:57fb365a7744e0a35f9c6db28bee3587870c64430e985702becb64c7d6cd9d04 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/victoriametrics-vminsert@sha256:cae540055619177cdfccd9178018a1e0503999ac0ed4b16c3e587961dd6b298e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/victoriametrics-vminsert@sha256:65d2ffc5d9250b3cea79d505398e2f19057f93ff203b5a6ae70d09874380b2f7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/victoriametrics-vminsert@sha256:377d7d4b9907446072327387f48f3ccd15d950c397875f5e5e8e3f9444ef327c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/victoriametrics-vminsert@sha256:a4a147a2b748040e8740f8d8f47aa14553aabb664d29297fb0cc632e64ab1129 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/victoriametrics-vminsert@sha256:95cf15d00a98e5149a41215c3cb610b53f4441a75e8d5a3bdba74540671addba |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/victoriametrics-vminsert@sha256:dbc10abc14239be5320fc3b9cedfd3c21e03cd8b232b7045cd0ec7231df57d86 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/victoriametrics-vminsert@sha256:9d3a287e133ab71fe722c327deb52701f6a658bd009128148d717b40c97fe5b5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/victoriametrics-vminsert@sha256:9e7e18893ca7d27863274cac8da2f35202ac8c28bcd62c1ec2fdc219f4400d69 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/victoriametrics-vminsert@sha256:90eb37cfcae66a74674316b18b07eb867cca2c328250d8be60bd8a39b1249990 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/victoriametrics-vminsert@sha256:72820933b36ca30ffc8c75a51620eb5a86ba66815ecfcbd72af6ce123726a46a |