Sign inSign up
Prometheus Alertmanager

dhi.io/alertmanager

Alertmanager 0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.34-debian-fips-dev, 0.34-debian13-fips-dev, 0.34-fips-dev, 0.34.1-debian-fips-dev, 0.34.1-debian13-fips-dev, 0.34.1-fips-dev

Index digest:

sha256:b6eae9faaef8b769a35041f97b04cf8c7fb0f0a98f99bdcaa0b1c054f157aacf

Manifest digest:

sha256:041259b95faffa1fc981f030ad52fb61bff400fb0a0fa0cd5c4db116d2890aad

Size

41.89 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alertmanager:0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alertmanager:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alertmanager@sha256:bd5eb2216d5d3304ae1a646e82063ba10d3082ab9c17e379bdaa6c71f72234ce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alertmanager@sha256:99b4e785b998c658a7dd05d19f7a30a00443ef92203673e5deadec6a8a3707f2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alertmanager@sha256:d634dec1a366336666c7899498fe8e8811dfbb63d43e637b96c6734d1fbd51d8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alertmanager@sha256:03fb3cb34703df6649e6a11a9034c877fd329df367d2fba91ab6af2dbd118dd5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alertmanager@sha256:9c3610d4be39e3e7513f6770d34f32c18e902fd4a6468189e28afce5669a512a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alertmanager@sha256:834e5ae4584018684195f5ea56431fce808e9d79ae800d47d49f48a7179de13b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/alertmanager@sha256:f73e90a13bc3f89f4e9425fca132b2d4a0d8395d257bdb5e632790ce7307dff5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alertmanager@sha256:95ebc21928228a1db6b182780b0a0839b3b84b3c865c2d8869b0b99a93d18a4c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alertmanager@sha256:f0e1c6367862ea5b87c87406b4381ae7fc00cc38c0e57c0550ff3f592549bd75
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alertmanager@sha256:067da8d55a442f23c603a1727694d58f5b93188f1a10d2a3e1066ba6d3fb5d98
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alertmanager@sha256:981894d7927925f588d1541cac9501b4b0344b7ec9c461792fd5d04e520d9a2b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alertmanager@sha256:fdb48b40fd63554b9a5c69c20aa5fae3483fbe9f5a0384bc9f827d38f5d4da21
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alertmanager@sha256:e9075e801ed7906d04bc883a2062c8a39d32fa1eb5062eb36a18628d55db6880
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alertmanager@sha256:0ea271275cba977d69db89fdc706c4e0c0802946fb2d14ada68f4515df3828c8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alertmanager@sha256:2c7ebd85357b79b0918f4060e113a903f5a0d858b0587a6dc38dc42ecf1eafb3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alertmanager@sha256:e27ae5f5a6da6e554036ce45d8f233063d27609e46e320e49a6b15ba6155b897
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alertmanager@sha256:c268a5142cde40b088e9bf1d0f298a2472c936270a562d2b153f1fdb00f914cd