dhi.io/alertmanager
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.34-debian-fips-dev, 0.34-debian13-fips-dev, 0.34-fips-dev, 0.34.1-debian-fips-dev, 0.34.1-debian13-fips-dev, 0.34.1-fips-dev
sha256:277544c63d369befe923f7dd52212db817ba02916f3f1764566b95279508c3ff
Manifest digest:sha256:aeb89fef10fb961561970397c35adf538eea7bf93cae4c2cbbd8b1c1e85cf56c
Size
41.88 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/alertmanager:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/alertmanager:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/alertmanager@sha256:5dea5bd8a999b23730dfbc8993a69fd5019304a17234627ca04464b3ce896aae |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/alertmanager@sha256:01e57cdd1a3454fb736aeadf7099d749a476d4cb621c3d0b2bb7e8a546388f82 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/alertmanager@sha256:bfc1eb6436a7b9dba0944f08fe5ffdf0a0b8c4866b4f23a09f15b47425ec050f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/alertmanager@sha256:df5898da72f0b649554fecf286a99948401ee3f854abb463baecb7f6cf47335b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/alertmanager@sha256:28cf483ffca41f1e0475c79f06a09ab014c72d4a1978a4889593e1d680f4c198 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/alertmanager@sha256:076366e881a6fba2224b3da3651800cc531fbb76eb84b3bd546408a0f89f9264 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/alertmanager@sha256:12c92d507fcc07a708b01de85691a06e45636ff99944105a927d177b72baee15 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/alertmanager@sha256:24fbe4c9a4f4112c98b3b616dd81e10a0a6fafb30f4e85d3f9180f29a29a44a6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/alertmanager@sha256:81a310ff5afd306c466b8a071c6563db58d9d43d4d1b25ee22070f437d261c75 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/alertmanager@sha256:20ea53035d3378151aff5fc1b656632e1eead2c476b6fa6b4cdbe9efe6c20c44 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/alertmanager@sha256:cf07ba69bcdec3a5b17ef6cf95c3e3ff23a350165b8b970f954e9016dd164f98 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/alertmanager@sha256:66586a12c800ef684d49f9b78c70d522cfd30a3fb64835df4b88eae57f6689e1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/alertmanager@sha256:97067263db693f68349433ddccac67f9667f838a66dde28a5dd3e16b1285890d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/alertmanager@sha256:4c5a6e6095d84cce999c9ae31d0c83dd7b6c04bffa6f112e2fc1319670a99a42 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/alertmanager@sha256:ccf5bb10116840da34fa3cf5be10950c9e2480c191eb1f3166e4d28cd0eeb532 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/alertmanager@sha256:80e408f04661d69392e8c3e588568ceb212acdb3d303e7fe726a9a18d0162696 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/alertmanager@sha256:f9ad52a6ae0112bd2f5d7debd1ed0f8a9c062fd7fe055c4bd2cd5bcea5369177 |