dhi.io/alertmanager
0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.34-alpine-fips-dev, 0.34-alpine3.24-fips-dev, 0.34.0-alpine-fips-dev, 0.34.0-alpine3.24-fips-dev
sha256:09a28708491c8b503b8d31ff08fdf54c0e09f18592b60d167c546a11dac4a619
Manifest digest:sha256:9a4296cc55808986103d79e1bc60d3d34eb7c452754becca6b4db4f236a6c479
Size
22.33 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/alertmanager:0-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/alertmanager:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/alertmanager@sha256:56cd6c06ae2d00e2af6921ea4630ff6e798cc5d811b466f8e43241398e2134b0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/alertmanager@sha256:d22122be63ad2470d1d43e167cee13e2224a67445af55ed2a78f1b0af1952772 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/alertmanager@sha256:964d390d743dbbcefcea2ce3802814a529784fbe3f224cbef4602d0e4917d43d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/alertmanager@sha256:519d5c4c13a5d9919ca0f07e93ce2b3662aecbb6173b96355dae13ac8b576590 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/alertmanager@sha256:76bb9ab125c5ae20ea0fe2d97337b6e6212034535ba7af5044f7a16754d41ae9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/alertmanager@sha256:1b84c67e7a5c2390db54e2e1d2a528e38830100c17161be60b3a8bc45606ab2d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/alertmanager@sha256:fed01cada195ae721cf5517b74570516d8d67dd5dfb82bb01a9fb375a036eb73 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/alertmanager@sha256:f90fe96e6b51bb1640db1dc63f15d6b42f68cca7a2f905e029a696a7d91305a9 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/alertmanager@sha256:a4eda5ed27011eca0fbcfe0e094eb71dcad724feaf38a525d83531e3018226ce |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/alertmanager@sha256:2b08f9fe67f02c8190288b4508034e50760e91fa8c09636e3e1cea265af90d52 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/alertmanager@sha256:5ae697fe62e44ab9d477e95fdf2ab1b7fb9c0c1137e400893db9962bb8ff266b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/alertmanager@sha256:3aeb41f2144e0911d0d475410d690e51f24e961b425a558cb4eceee81748786c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/alertmanager@sha256:80441e21d025b55cbf1d84a5d777ad850703947341634c477dcceb60b3df3b65 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/alertmanager@sha256:998fa2d8d507300d5d0944ca059b2bcfcf6f7439d2b50db389ff985a325c0c7b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/alertmanager@sha256:b54b7eafe9fd7558d35e087291e042933f6c59cd6192c93ebcb752bc08e83905 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/alertmanager@sha256:2eff43e70f2ceb8d971abda0ab3065f9b91e272c3cb99797824434fe390ebf93 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/alertmanager@sha256:523d0c8213b87cb766dd217bfa141fb70e287f162b229ba44c6aa5960d1ebecd |