dhi.io/thanos
0-alpine-fips, 0-alpine3.24-fips, 0.42-alpine-fips, 0.42-alpine3.24-fips, 0.42.4-alpine-fips, 0.42.4-alpine3.24-fips
sha256:6e64e34cec6837d620613347e87e349217ab2091a83004c3b6fbd3bb1146033c
Manifest digest:sha256:cddfac64948309bae8416b735419bf553d4384c4fa65421bd62195b87e6a878e
Size
30.60 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/thanos:0-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/thanos:0-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/thanos@sha256:f61197c11cc022963b81bbc2bc9f810bb56516ae14ff52850a6a3da239ae3eec |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/thanos@sha256:85a86e8e54990a1d4d206feafd53cbcee7c63941abb3569d373c30d2c959a46c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/thanos@sha256:56f727359f260bd13d842d663f4b0c3ace0dbebeaf2f737e0b7fd51d399328d0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/thanos@sha256:64e02604b029f81e0f3a49945bda30b8056c90411adfb506463cefe83d892364 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/thanos@sha256:77eb4de622b922dc1c5f2a86745fca4f446510db1d333d27b5d04633763816d7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/thanos@sha256:8bc9cd42581fa52d0eafcb9064b893183bd10594ed0623ab20d4a1d257045c46 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/thanos@sha256:40cd147f9eaef5f853d5003bf78b7fe8bcba9b6bfe001560c31e444c3070f2aa |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/thanos@sha256:fc352a1a2ec144dde01a9f508830b7beaedb836b2207f6940f2827dfef364b5a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/thanos@sha256:76c43f0c77d24b797557df7e39f517857aad6a31263ec810c996e2566e305236 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/thanos@sha256:baeb98a8e2a6deae39e90c6004e551ed4e3e661889d231c4f474697d9b39b18e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/thanos@sha256:991b7cd912e5eea3650f55f10de167fc7340217417ec3586676add942d046644 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/thanos@sha256:930fe5592cee23191d2251f0854509aee467bc05c66a4bde16a2f791687b6d8f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/thanos@sha256:007643e1afe841d1c871b178343ecdda9c46eec67866714d5e976e2bc8492163 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/thanos@sha256:196e37e3d493f970efbf2b1758dd6a31f1501cace630081bc864ed24bce07fa6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/thanos@sha256:741429b26a52018a329ee2b0c79d06b274f99596c3bffa45f2f0a2c658111617 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/thanos@sha256:3c4e5e8385bc7c3af8a1fdfb982356935584dfc9f31cdca638ee76dade5ce834 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/thanos@sha256:92ce3561045e5a089969f1976ee4fe1013dba95236bff957c38b1a8397cc1490 |