Sign inSign up
Thanos

dhi.io/thanos

Thanos 0.42.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

0-alpine-fips-dev, 0-alpine3.24-fips-dev, 0.42-alpine-fips-dev, 0.42-alpine3.24-fips-dev, 0.42.4-alpine-fips-dev, 0.42.4-alpine3.24-fips-dev

Index digest:

sha256:ad2394c80ad1f6f8913870264795b62b5dd9863084219565cb761fee720d3f13

Manifest digest:

sha256:9ccbc6f09a0f1fd4a2e84f893845fc4aad24c20111f3eed4e83fec1868916dbc

Size

54.41 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/thanos:0-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/thanos:0-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/thanos@sha256:326963df685d3bd86fb5a10e001685d9cb4f1ff33229b2dfe133907545a77ca0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/thanos@sha256:7548dd7a3264d35193a95f2eec7334b49db0c45e41041c213da97abcb0bde2ce
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/thanos@sha256:53b4710ba2740865c91b9e43b7ce50f2d9980b3d13057464fb04642c5d565ba7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/thanos@sha256:4ec588ae765c445762eb54f0c272f66a3cb00e25ab7375c212961472cc1da8f1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/thanos@sha256:0530df2e6ce796ee294e6b9f4e93a38c3766440d8fea13ad5d07b09625da64b8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/thanos@sha256:ac79b57cb71e216031b3ca12a9b407960e4aaf0c57da2b4a8a9a0d4791a9e01b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/thanos@sha256:af14352c587ad726c13e7abd2593ea90b9ff2d841629e09428cc1f784c8b4935
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/thanos@sha256:1b4a697f6d0520924f1332353a218e876c665b7c6316760f52fa9219b619f3ed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/thanos@sha256:c30f55b543d4c7d739019628ce29b0b492cbde2fdb115108f94530d441317082
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/thanos@sha256:6e892f0c0350ffa355b2aa34d8f53c36685a649af6d69bac44f7936ab2690273
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/thanos@sha256:d1562f3d3700a49edb28f00b3417dab88f50ef167580166a449c7b39e36e76fa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/thanos@sha256:2eaefae650717614dba7c30f08ec778948456395c2ec29f155536ebc3d64c34e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/thanos@sha256:cb8b951cab2f5c49269581c3511dd371302092fd6d60e03a23a8bf2f98d4f6a9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/thanos@sha256:88acda087942a8499f6762ebe884733515b9884efc7927fc72d9e705fb063d8a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/thanos@sha256:5d0336c765d7ada857f8bbec6e4f521bb351501519000c3743ba1e790d9860a1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/thanos@sha256:bdae2508315c9fcd720a98e6330e563751ab5e821cbd98b7d0f7bc08717a15ae
SPDX SBOMhttps://spdx.dev/Documentdhi.io/thanos@sha256:615a34f419b1bcf96e1b7c5439166e97085e48c9a3e990a8df1974be002c4365