Sign inSign up
Grafana Mimir

dhi.io/mimir

Grafana Mimir 3.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

3-alpine-dev, 3-alpine3.24-dev, 3.2-alpine-dev, 3.2-alpine3.24-dev, 3.2.1-alpine-dev, 3.2.1-alpine3.24-dev

Index digest:

sha256:14e1ee3fef688c68f5bf095e9a8719c4012433b275679f0a4d926d6c3ad5da2e

Manifest digest:

sha256:28b4a957117bc91aa0141f72a4fab94b86d3d7ba16c8269df34f7fb90cc10cce

Size

65.43 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mimir:3-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mimir:3-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mimir@sha256:2b88cc03ca4a06d635f96d8bf3b43936c34511c20c457a777972c2c55bff7414
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mimir@sha256:c3095eba923b9a443d25f56076e3a0020f88aac1e7da7bc77d9f07431544a294
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mimir@sha256:10eee7b6e2a6a078404e8db9f308b222923e4e846a3f9c87192d6335aea15ac1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mimir@sha256:dae8b0d4a0a8853ebc843ff0a3c08f8056c7c8371cc0001879e0a40e6a340052
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mimir@sha256:198350ac32e3bff6d91872acf489bb2e12a32d0ac92425bd582d6b958d81cff3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mimir@sha256:fcfd5ff0ff1c625d311eb8226b22508ef82468e9160f4653c49ce045a330301d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mimir@sha256:de683097002a21e772656ce901b8f32b64be4a004648bf750101373e153d79d7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mimir@sha256:ad736700ceb6a65466dcc31a9213803f5c6a9b4077cd7a919ebfbb04c36d2a6c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mimir@sha256:822e8f0ee2b893ecbfaf4aa9b703a10acd8a9941441330aea11cc726e31da537
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mimir@sha256:5a299de5e2bc52aee63035416ddcb4c1c92e11dd0c90cdadaa7b37cb8dc2a380
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mimir@sha256:58519fb28de130d35122f288d0a92b09be6c9d619291b2b02973b3ea46bd080e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mimir@sha256:368330860b518432db57a0ce856be8010d9e8a0ba7928f03b2b396bc50b31c47
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mimir@sha256:8f58c7d13d5800b415c52dfe00e83e88e56277ab24f27df001bd4563f3957a15
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mimir@sha256:4981fe74f15f05b0cfa82d2f7bc564cbce6f18acbf2bd0008ff9001a25b1938a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mimir@sha256:4fb2c7763efa8dd169dae77682e5989ef9c23065974aa7f9e43d94c99185ca8a