Sign inSign up
Prometheus Alertmanager

dhi.io/alertmanager

Alertmanager 0.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

0-alpine-fips, 0-alpine3.24-fips, 0.34-alpine-fips, 0.34-alpine3.24-fips, 0.34.0-alpine-fips, 0.34.0-alpine3.24-fips

Index digest:

sha256:cc044a5826c8988b469ca1d7362e379af2781fa57ee5b8bc062546939a24800b

Manifest digest:

sha256:dfd4eb971667b38010410b710efb4955a53ce58cac2053e0b7e6e5f6a7c3a2c0

Size

21.67 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alertmanager:0-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alertmanager:0-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alertmanager@sha256:2555c8f3c6ba771d7230b3921a244af751506e1920f8bc51fd99e2861e7f98a4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alertmanager@sha256:05cbb1991836b9f02c5a3352ea5c6ced8c1132a2a47ce60305a1678f15c997d5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alertmanager@sha256:6dc85bb77aa8b28385c7bb84d0ba0d9c2788db2515c1cf1047c51e65e77c6756
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alertmanager@sha256:db6e712935be62bea8a305260c5e268521fd8eae1eb44a4e028b807d38c33843
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alertmanager@sha256:d9388b3dd7a2ba6d90bb57a5bafa9286dd54d09d23866824ba966d16a660b2b8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alertmanager@sha256:b6d03d0afd2c4f12d2517634c79ebb84a6f1fdca3de6c0eb69214b11cfeb33cf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/alertmanager@sha256:8994e74ef73a3c6854ecf5ee7b54561b6bf0f3aa8a33616da5d883a22df2962e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alertmanager@sha256:b8c703d187401b88a30620a4346996be4a3af945632f9f750ee0957a0f0ea2aa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alertmanager@sha256:69306ebb3399a5bf3ff5fc7615f90d4bc28240c469f111359742c2fb9c1d4da6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alertmanager@sha256:022af94f07c6f43163c90a36cd3208fd63fa38ca6696f6a6eb405ffb6c7a4e9e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alertmanager@sha256:dd92758a08431ad2fab78e78cd87a4a7ede07c97c7decc6237b01c5c61a8aad7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alertmanager@sha256:f00ca648e8712d5e81e6e335cdf1d77b7c704edee9686169bbe01469c32aa346
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alertmanager@sha256:c6a5ffbdd413f7c11a3b8cd57753b464a293ec0f44ec58bc67955cdaf9fe86a7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alertmanager@sha256:ee96b9cf286966d581eb5a387ae80fc99552680726b1f5eac6d75b9d070e6f01
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alertmanager@sha256:e3483b9905bea3d76f237122e06770963ceac20c7da8cc453a8477616055bae2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alertmanager@sha256:cc5f30a1b51cbf2c36dba8b2fb77bd4968f0df8899c906af8743af239d8c2be1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alertmanager@sha256:a53b1cf7f63a42304ff6ae88e716633b2198a0edbb599788e87b79ef35d221be