Sign inSign up
Prometheus Alertmanager

dhi.io/alertmanager

Alertmanager 0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.34-debian-fips, 0.34-debian13-fips, 0.34-fips, 0.34.1-debian-fips, 0.34.1-debian13-fips, 0.34.1-fips

Index digest:

sha256:72aaeac606720fe5ff722c15769b185bd62927a49c413fc37c33ea46c7a8cb54

Manifest digest:

sha256:510df1c9067471b8eae4e7e69b7af9ac1a9b2bca10bcc82df03fdb47cad3eecf

Size

26.82 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alertmanager:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alertmanager:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alertmanager@sha256:3c320cde21874c29430ecfeea92394ecc6b840f6ab6d68bea328db5806c5e9b7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alertmanager@sha256:4acba803c27106ba9fb8256bfa3bb8510f9296c38f610cad0708f2eeb9bb23d8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alertmanager@sha256:6a04018090fb5bf025184c28150d11f60e056422c8867f74b6b73884daadaf95
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alertmanager@sha256:6900bab80ac1de6e122ab6d1fb8263b8de4493695d8ff9eec0a4bb23d2fbf6c3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alertmanager@sha256:15011bd59c4105b893637077aebc0f7690d71011d2deeb2e296fc71c2b285d82
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alertmanager@sha256:263668aa0d2f62cdc7caab27962e2ed1e551eda94a743574cb5f9b64879483a7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/alertmanager@sha256:c1b12e458f43fd0102dd694f1bf2a0afde743ea77d6cc3c5f6ccb7e28d0d6ad0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alertmanager@sha256:08c0d94b59c1f97f4b098ce8d80be29ebfe7c4cf43c2a4fc9e71df37a66bac5c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alertmanager@sha256:7adaa929d834536925f1af610e4b1eb21c3bceeeb89d8b21737013c5e1e9de96
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alertmanager@sha256:cd2df3f21c45177269634d302a15fde9f7a81abead60b27c0e8b9e33bb0c44d9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alertmanager@sha256:2615db5bf4653e47b2a6f69e12c403d4871216f7c7610472943cbfe9524fa051
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alertmanager@sha256:be7193fc892a9f9ffff2972e904bdcd1883eef4c50679a27002326fb0c588adf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alertmanager@sha256:45ebd61438224a2e331a5ff53080837ae215387a0cd9b6a7d1b8a49ee0a6b4bd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alertmanager@sha256:22ef7da2b816f56349bbbccfa3e9a28d4f2a0f7fc2270c414aa4612f9582df90
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alertmanager@sha256:cf43908713fdcf7776c8a905806059b62365a73b1512c756b396f61c901442aa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alertmanager@sha256:4301a7f69983581eb414364307856528d0eeef679dd857b1edc2f668b1110bbe
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alertmanager@sha256:1667bcdc6fd677f12d3ebb4472b5c2259c89b50b296ecdce5936e0afbd7c772c