dhi.io/victoriametrics-vmselect
1-debian-dev, 1-debian13-dev, 1-dev, 1.153-debian-dev, 1.153-debian13-dev, 1.153-dev, 1.153.0-debian-dev, 1.153.0-debian13-dev, 1.153.0-dev
sha256:051639b7d359c65b0a8153de65f68ac50d385011a0007861100ffd150b12b4af
Manifest digest:sha256:681628565946d0e239c2f592b1c874c9d04be2ab78d2b05db570d8c3fc08b9d4
Size
33.26 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/victoriametrics-vmselect:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/victoriametrics-vmselect:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/victoriametrics-vmselect@sha256:84db0e603b1901995312fa564ab2a737b81ed6bda65c452ffd4813bb37925ce2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/victoriametrics-vmselect@sha256:2821ad251597f12b1ac59494969a8eee7b0c7b33df8d37eeec4479e73e27ecb7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/victoriametrics-vmselect@sha256:cfc3699dbd2e34141b45ec6f6fd8b9590c978a430e927c4722dffe45c4e2d463 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/victoriametrics-vmselect@sha256:c80fb0f923f74853737b438c4d5a40bc5c412e29a7a9f1e5aaf47a083b0e182f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/victoriametrics-vmselect@sha256:4f3b895dfc9d7f4642661457b7d8a3714b8499b43f7869fed4aa9a4e286989ce |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/victoriametrics-vmselect@sha256:88ef1f4b1484efee4c57a28f81f84723ce86f0a80e97b73c2cb69ab34c314576 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/victoriametrics-vmselect@sha256:596af0948b6dff5957e19921b482be885ad561c39e8a061be451c44097268c26 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/victoriametrics-vmselect@sha256:b1fd959802032fd5cd669505489bc71aeb425ed9ad09720038fae6c756cc2374 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/victoriametrics-vmselect@sha256:9326d56f4f75734481a9bce705a8d7f2fa28b4b26b888d4e4328c15f3d10f9b4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/victoriametrics-vmselect@sha256:be0c47e46a715cb5571f0bc083428010c3594e5052f6d7bfd1dbf124a8f433b0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/victoriametrics-vmselect@sha256:30a31ad9cf1d16b746616f0995a19506428ccb11c1661f6c3fae2b167fef3b02 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/victoriametrics-vmselect@sha256:5cce489122e09c978cb3b7fbbe1d4cd5fc2fdab7636f6d48d1408b62385bcfaf |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/victoriametrics-vmselect@sha256:d6a1080e6b56cf2cf38bde8c56f811372fbed897d0f075f0f12cdc1e2bf9c867 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/victoriametrics-vmselect@sha256:eff69aa6a72d7e2fa6eac6fa910fcea8ede1a158196bc864ad5a603a3cf86d68 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/victoriametrics-vmselect@sha256:99a70bcc6e99ae38a1e2506c78007589abfbcac64c908a23869bd5c5cd5a2e03 |