Sign inSign up
VictoriaMetrics VMSelect

dhi.io/victoriametrics-vmselect

VictoriaMetrics VMSelect 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.152, 1.152-debian, 1.152-debian13, 1.152.0, 1.152.0-debian, 1.152.0-debian13

Index digest:

sha256:5ddff9999236a16d467034fd6ab1d14f9d58563647acb97bbedd758086f584c6

Manifest digest:

sha256:c0556b6ff78d979df723dfd088cf42ea222e7096c3bae2ea2e86e392cc3a6f13

Size

5.80 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/victoriametrics-vmselect:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/victoriametrics-vmselect:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/victoriametrics-vmselect@sha256:26f9dc0cc386ac474f50ad7eab86790f330e584970afdbc5b28d8a9f0f650ace
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/victoriametrics-vmselect@sha256:94fad0e7553e3ea7189e5383d58ded4ed2c01fbe21370975eb39d250b30329e3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/victoriametrics-vmselect@sha256:8b0111a5662385f5fc055a416b427e8656a572374e224bad774238605af45ad8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/victoriametrics-vmselect@sha256:5bfb7536d77471923a4da3576859f9a4778d3054f70ba0fa4099dcb2367b3b50
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/victoriametrics-vmselect@sha256:6b511ca56df4908588705231e4a3e4d29420dd71271d52cb68b70db3f1c14b85
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/victoriametrics-vmselect@sha256:14591eda35656e8dadafcc681fc65ed99db2272659b95a79bd0cb4b31f01df3c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/victoriametrics-vmselect@sha256:e38d75d5a1e491bcddb865a1b0f2ecd1b069999bf363bb51f7066190cf57ccfe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/victoriametrics-vmselect@sha256:f4a03c0f6d67f5914086b3cb115220702f8a5fd1d88b92d5a7a5effcd4ae5d17
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/victoriametrics-vmselect@sha256:d19af25c1aad46b72022de5d81797ab4292718c5b250bdcbaac40877731cc581
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/victoriametrics-vmselect@sha256:c65a657c05f3ed7549533b47e130610643515b46376330d8d4d2e0f05bddfbf8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/victoriametrics-vmselect@sha256:ed794bb15fa96a64edce905799a5ca3bcfbf8e472653853eb080edcd1ef90488
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/victoriametrics-vmselect@sha256:1882250e6b997983fbc8728bdab1f2e4a61518dcab4193ce59519db4b4d0760d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/victoriametrics-vmselect@sha256:5d0b889fb69e61d02f3da001d101fc19f21ec81ac9056689b35676081b19f270
SPDX SBOMhttps://spdx.dev/Documentdhi.io/victoriametrics-vmselect@sha256:07dcdae01343c42150a215e7a798bc26b5597b7c3747e84de47f0c835d55742e