dhi.io/thanos
0-alpine-dev, 0-alpine3.24-dev, 0.42-alpine-dev, 0.42-alpine3.24-dev, 0.42.4-alpine-dev, 0.42.4-alpine3.24-dev
sha256:892fc28992f1de1492e631c89dcd0b4cbf6a9d29b3054634e962c7e3e75917a5
Manifest digest:sha256:a7671ac4ff42297c3d8fe6fc06ca30d87cf810c801c1180c6611e8626ca92687
Size
53.59 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/thanos:0-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/thanos:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/thanos@sha256:71e44e3cd213ef970df8f3e90430e7f35845bc40e52fdd6ce811791d1ee85608 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/thanos@sha256:e575698d2f929d04d5c03d9fe4d5e23f0b22e824dae254081dfe78ad183b4569 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/thanos@sha256:0204a0341e664af840fddf30813a9f894f9c14045e0af004c445557a83304dd0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/thanos@sha256:64f83abc5440f64c26bb74794cffa7f086b740bce7a5f9887b4cbe2a5624f741 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/thanos@sha256:29041b461bff4250fc666a6b3bfc1e7e35962e5afc5a6a2a4574884181a3bb57 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/thanos@sha256:3535546ffa55857eac71b21d1cb8dc02d41ff9c7aa4ab672891d024fecafe71e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/thanos@sha256:b29d07b0122d94ace786a3294f7213d11d049542ea1660c73eadfd96ffcdf1ff |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/thanos@sha256:db730a244463a59027bac62da9175627b5c10f586d4ab8b0bfaf0d83a2e8efe4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/thanos@sha256:7d00e281b6619c02cd9acdba1fa03d809040c697ec5f8beda8711ae207178207 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/thanos@sha256:2366cdaf257496fb9a1477d76a55b865991fd212ba2275bad32783a250a4d8ea |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/thanos@sha256:db9aa38b9c27cefe70ef75c6adac19e280baf0e64d2044b6b2cc4206d443ece0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/thanos@sha256:03df8235da0fba75fcb4f84d77edab709cfbaed08cd09ca27e3f0f48dfef60c8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/thanos@sha256:f46ab98a70ac5181d845a5c4e3eee05bc1ab308e5064e536556b7336f5297cba |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/thanos@sha256:27738b7affb4cbfbea0a5b696cd1d50b24124f4a00c9199f4246a42b43301906 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/thanos@sha256:7ddf447d50008fbf30466f9c918f272b6421568404d71d8ca76da510ecf8ec48 |