valkey Caches, Queues & Messaging
Shell-less Valkey built from source via melange.
Pull this image
docker pull ghcr.io/rtvkiz/minimal-valkey:latest docker pull ghcr.io/rtvkiz/minimal-valkey:latest-dev The -dev variant adds a shell, package manager and build toolchain. For CI and debugging — not production.
Details
- Repository
- ghcr.io/rtvkiz/minimal-valkey
- Size (compressed)
- 33 MB
- Built
- 2026-09-29T00:27:39Z (today)
- Architectures
- x86_64, aarch64
- Primary package
- valkey
- Entrypoint
- /usr/bin/valkey-server
- User
- valkey (65532)
- Working dir
- /
- Architectures
- x86_64, aarch64
- Environment
- Labels
-
org.opencontainers.image.title minimal-valkey org.opencontainers.image.description Hardened shell-less Valkey image built from source via melange with daily CVE patches org.opencontainers.image.url https://github.com/rtvkiz/minimal org.opencontainers.image.source https://github.com/rtvkiz/minimal/tree/main/images/valkey org.opencontainers.image.licenses BSD-3-Clause
- Entrypoint
- /usr/bin/valkey-server
- User
- nonroot (65532)
- Working dir
- /
- Architectures
- x86_64, aarch64
- Environment
- Labels
-
org.opencontainers.image.title minimal-valkey-dev org.opencontainers.image.description Dev variant of minimal-valkey: same valkey-server + shell + valkey-cli + curl/socat/jq. Not for production. org.opencontainers.image.url https://github.com/rtvkiz/minimal org.opencontainers.image.source https://github.com/rtvkiz/minimal/tree/main/images/valkey org.opencontainers.image.licenses Apache-2.0 dev.minimal.variant dev
| Tag | Pull | Published |
|---|---|---|
| 9 | ghcr.io/rtvkiz/minimal-valkey:9 | 2026-09-29 |
| 9.1 | ghcr.io/rtvkiz/minimal-valkey:9.1 | 2026-09-29 |
| 9.1.2-r0 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0 | 2026-09-29 |
| 9.1.2-r0-20260929 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260929 | 2026-09-29 |
| latest | ghcr.io/rtvkiz/minimal-valkey:latest | 2026-09-29 |
| 9-dev | ghcr.io/rtvkiz/minimal-valkey:9-dev | 2026-09-29 |
| 9.1-dev | ghcr.io/rtvkiz/minimal-valkey:9.1-dev | 2026-09-29 |
| 9.1.2-r0-20260929-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260929-dev | 2026-09-29 |
| 9.1.2-r0-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-dev | 2026-09-29 |
| latest-dev | ghcr.io/rtvkiz/minimal-valkey:latest-dev | 2026-09-29 |
| 9.1.2-r0-20260928 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260928 | 2026-09-28 |
| 9.1.2-r0-20260928-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260928-dev | 2026-09-28 |
| 9.1.2-r0-20260927 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260927 | 2026-09-27 |
| 9.1.2-r0-20260927-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260927-dev | 2026-09-27 |
| 9.1.2-r0-20260926 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260926 | 2026-09-26 |
| 9.1.2-r0-20260926-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260926-dev | 2026-09-26 |
| 9.1.2-r0-20260925 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260925 | 2026-09-25 |
| 9.1.2-r0-20260925-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260925-dev | 2026-09-25 |
| 9.1.2-r0-20260924 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260924 | 2026-09-24 |
| 9.1.2-r0-20260924-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260924-dev | 2026-09-24 |
| 9.1.2-r0-20260923 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260923 | 2026-09-23 |
| 9.1.2-r0-20260923-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260923-dev | 2026-09-23 |
| 9.1.2-r0-20260922 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260922 | 2026-09-22 |
| 9.1.2-r0-20260922-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260922-dev | 2026-09-22 |
| 9.1.2-r0-20260921 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260921 | 2026-09-21 |
| 9.1.2-r0-20260921-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260921-dev | 2026-09-21 |
| 9.1.2-r0-20260920 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260920 | 2026-09-20 |
| 9.1.2-r0-20260920-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260920-dev | 2026-09-20 |
| 9.1.2-r0-20260919 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260919 | 2026-09-19 |
| 9.1.2-r0-20260919-dev | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260919-dev | 2026-09-19 |
| 9.1.2-r0-20260918 | ghcr.io/rtvkiz/minimal-valkey:9.1.2-r0-20260918 | 2026-09-18 |
69 packages in the image, resolved from the SPDX SBOM.
| Package | Version | License |
|---|---|---|
| alpine/ca-certificates | 20260909 | MPL-2.0 AND MIT |
| brotli | v1.2.0 | MIT |
| brotli.yaml | 9db3aeed30b6359289528ef564a4909f78faeac9 | Apache-2.0 |
| ca-certificates-bundle | 20260909-r1 | MPL-2.0 AND MIT |
| ca-certificates-bundle | 20260909-r1 | (MPL-2.0 AND MIT) |
| ca-certificates-bundle | 20260909-r1 | — |
| ca-certificates.yaml | ee3eac73dda22e8dd32fa5fb3e3a1712a6e812d7 | Apache-2.0 |
| gcc.yaml | 794cf72f88e1b408eca5da0dbf5c5ed25543606d | Apache-2.0 |
| git/glibc | b4f51887c48ac82acfdb13f96d9eab5d120cb2b7 | LGPL-2.1-or-later |
| glibc-2.44 | 2.44-r7 | LGPL-2.1-or-later |
| glibc-2.44 | 2.44-r7 | LGPL-2.1-or-later |
| glibc-2.44 | 2.44-r7 | — |
| glibc-2.44-locale-posix | 2.44-r7 | LGPL-2.1-or-later |
| glibc-2.44-locale-posix | 2.44-r7 | LGPL-2.1-or-later |
| glibc-2.44-locale-posix | 2.44-r7 | — |
| glibc-2.44.yaml | 2f4fbb70b55156f2d4cabff471b50dab0e75aa89 | Apache-2.0 |
| gnutools/gcc | releases/gcc-16.2.0 | GPL-3.0-or-later WITH GCC-exception-3.1 |
| images/valkey/melange.yaml | 1bce6e63ea891bcced1fda6bdc6813ced3474c4e | — |
| jemalloc | 5.4.0 | BSD-2-Clause |
| jemalloc.yaml | baa4b995a180edf0854ba53644d4f8860424976c | Apache-2.0 |
| ld-linux-2.44 | 2.44-r7 | LGPL-2.1-or-later |
| ld-linux-2.44 | 2.44-r7 | LGPL-2.1-or-later |
| ld-linux-2.44 | 2.44-r7 | — |
| libbrotlicommon1 | 1.2.0-r5 | MIT |
| libbrotlicommon1 | 1.2.0-r5 | MIT |
| libbrotlicommon1 | 1.2.0-r5 | — |
| libbrotlidec1 | 1.2.0-r5 | MIT |
| libbrotlidec1 | 1.2.0-r5 | MIT |
| libbrotlidec1 | 1.2.0-r5 | — |
| libbrotlienc1 | 1.2.0-r5 | MIT |
| libbrotlienc1 | 1.2.0-r5 | MIT |
| libbrotlienc1 | 1.2.0-r5 | — |
| libcrypto3 | 3.6.4-r8 | Apache-2.0 |
| libcrypto3 | 3.6.4-r8 | Apache-2.0 |
| libcrypto3 | 3.6.4-r8 | — |
| libgcc | 16.2.0-r1 | GPL-3.0-or-later WITH GCC-exception-3.1 |
| libgcc | 16.2.0-r1 | (GPL-3.0-or-later WITH GCC-exception-3.1) |
| libgcc | 16.2.0-r1 | — |
| libjemalloc2 | 5.4.0-r0 | BSD-2-Clause |
| libjemalloc2 | 5.4.0-r0 | BSD-2-Clause |
| libjemalloc2 | 5.4.0-r0 | — |
| libssl3 | 3.6.4-r8 | Apache-2.0 |
| libssl3 | 3.6.4-r8 | Apache-2.0 |
| libssl3 | 3.6.4-r8 | — |
| libstdc++ | 16.2.0-r1 | GPL-3.0-or-later WITH GCC-exception-3.1 |
| libstdc++ | 16.2.0-r1 | (GPL-3.0-or-later WITH GCC-exception-3.1) |
| libstdc++ | 16.2.0-r1 | — |
| openssl | openssl-4.0.2 | Apache-2.0 |
| openssl | openssl-3.6.4 | Apache-2.0 |
| openssl-4.0-libcrypto | 4.0.2-r2 | Apache-2.0 |
| openssl-4.0-libcrypto | 4.0.2-r2 | Apache-2.0 |
| openssl-4.0-libcrypto | 4.0.2-r2 | — |
| openssl-4.0-libssl | 4.0.2-r2 | Apache-2.0 |
| openssl-4.0-libssl | 4.0.2-r2 | Apache-2.0 |
| openssl-4.0-libssl | 4.0.2-r2 | — |
| openssl-4.0.yaml | b8f04118437fbbf25bbaad575ccb9f2ed62b8503 | Apache-2.0 |
| openssl-provider-legacy-allowed | 4.0.2-r3 | Apache-2.0 |
| openssl-provider-legacy-allowed | 4.0.2-r3 | Apache-2.0 |
| openssl-provider-legacy-allowed | 4.0.2-r3 | — |
| openssl-provider-legacy-allowed.yaml | b8f04118437fbbf25bbaad575ccb9f2ed62b8503 | Apache-2.0 |
| openssl.yaml | be56cfaac075e77bffb92439e0438bb31a21a2c7 | Apache-2.0 |
| sha256:613e770c6c98c7a13a3b7f93c3dfa8aa5dd4f5a907798e6501c44bcdcecc7340 | 20230201 | — |
| sha256:a759bb8b913e4d4b6b771364b53a256c1a867bf1c1d0158ddd4d2cd790adeec6 | sha256:a759bb8b913e4d4b6b771364b53a256c1a867bf1c1d0158ddd4d2cd790adeec6 | — |
| valkey | 9.1.2-r0 | BSD-3-Clause |
| wolfi | 20230201 | — |
| wolfi-baselayout | 20230201-r30 | MIT |
| wolfi-baselayout | 20230201-r30 | MIT |
| wolfi-baselayout | 20230201-r30 | — |
| wolfi-baselayout.yaml | a4472f6292a5e48d6d611bf24c6e119b1a483e66 | Apache-2.0 |
4 medium 0 fixable
| CVE | Severity | Package | Installed | Fixed in |
|---|---|---|---|---|
| CVE-2026-77117 | Medium | glibc-2.44 | 2.44-r7 | — |
| CVE-2026-80489 | Medium | glibc-2.44 | 2.44-r7 | — |
| CVE-2026-8674 | Medium | glibc-2.44 | 2.44-r7 | — |
| CVE-2026-89092 | Medium | glibc-2.44 | 2.44-r7 | — |
Everything is verifiable without an account. Copy and run:
Build provenance (SLSA v1.0, Build L2)
gh attestation verify oci://ghcr.io/rtvkiz/minimal-valkey:latest --owner rtvkiz Cosign signature
cosign verify \
--certificate-identity-regexp='https://github.com/rtvkiz/minimal/' \
--certificate-oidc-issuer='https://token.actions.githubusercontent.com' \
ghcr.io/rtvkiz/minimal-valkey:latest SBOM attestation (SPDX)
cosign verify-attestation --type spdxjson \
--certificate-identity-regexp='https://github.com/rtvkiz/minimal/' \
--certificate-oidc-issuer='https://token.actions.githubusercontent.com' \
ghcr.io/rtvkiz/minimal-valkey:latest \
| jq -r '.payload | @base64d | fromjson | .predicate' Signatures are logged in the public Rekor transparency log.
More Caches, Queues & Messaging images
Weighing this against another provider? The comparison pages publish head-to-head scan data with the raw dataset, including the images where Minimal comes off worse — or read the migration guide for what actually breaks when you switch.