dhi.io/thanos
0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.42-alpine-fips-dev, 0.42-alpine3.24-fips-dev, 0.42.4-alpine-fips-dev, 0.42.4-alpine3.24-fips-dev
sha256:348bbf6cfa6ec124f840ccf0cd25918335cbea1a9ce66c911e9c5fc533a50a49
Manifest digest:sha256:e29b2d93e56a58606f692d2d32fed6fb816ccecf1230ee71de004cbac09acb4d
Size
54.46 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/thanos:0-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/thanos:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/thanos@sha256:a7c6b81888cef412d0f58841dfb211c872ee4270abc48d7e9db43e308c5c18a3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/thanos@sha256:20640717f8d510f849b65d8faebd0755f80b572198e3f7dbdc8ecd398d3af0de |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/thanos@sha256:ea20dbfd1d24d633f1900d6b41abb63cc1b9b6abede6c11dd207da46ea286b7a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/thanos@sha256:4b6b6f0c623204af62be5c1fad3b20a6e334629b2fd25e9fd512de1035502200 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/thanos@sha256:d9ad350fcf9b277fac95721785198183fa34cc3b0362fc9f60136862741e4eab |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/thanos@sha256:725b7caf1ae3a93d5dc69d9a61f1aab09f27117ea83f8d85aec07abdc2bf5511 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/thanos@sha256:88c6ad98b92e2f1fc15acfe604fc6b9428233958895b6c7b037928ec01599470 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/thanos@sha256:6b0bdc4b2bb3f00124cfcce4519d049a2814cf789a3446653ae83e7ce9f50471 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/thanos@sha256:20721d6491f24846a838cfe13be8772d0e68b8dd5dd1b239d5932cf922d87cb8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/thanos@sha256:06228341755ec9cf24493ace84840166c2efcd22634e6b81b759e9fb6aeb491e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/thanos@sha256:329578d0cb89cc14b8f38e8a097f0abd7e503686c0c930f09f464dd4c4f2ffbb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/thanos@sha256:0926f1d35728c107b09ed0f58ea82965c229243603d7a787c76955c2571b7211 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/thanos@sha256:bc8431b24698d69ff0b8036dde138251d208d87ad034b40c9bb307b3d180c4d5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/thanos@sha256:60773b06eecd1110bd9aad4588cc0e5b633ac7c577faef729065261492b1f395 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/thanos@sha256:b0b6c2704d4a796e9ecbc9961f526703351ca1fffed1b5e1082b07d6ef5caf6a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/thanos@sha256:de20473d957ad9591c4a7686656322e06d24020eddabc92ba69e1ff9b4d653d5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/thanos@sha256:a8ae1ea14cec0bf6d1840d3c90477b7cd37a61cedd4a3f64345d66c5eabbffd6 |