dhi.io/clickhouse-server
25, 25-debian, 25-debian13, 25.8, 25.8-debian, 25.8-debian13, 25.8.33, 25.8.33-debian, 25.8.33-debian13
sha256:ffadf1b29c6538ccad5c77657cdbb4b70a3baa84671f44e54fc97ee30e5a2ce6
Manifest digest:sha256:b4472d2962ac6ec10863dfbcd642163693a879b362bdc0c11dd9e46230850bd1
Size
150.29 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-server:252. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-server:25 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-server@sha256:bbd00a790863584f4279fb3a0f2d87d08f0c76a116b901af9fa2f771e4a0f4ee |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-server@sha256:7bc5accef68a83174f5c5b357faa1aefb7de1288990540685f4288475b3353cc |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-server@sha256:0e78c403097dc1753b4689e8abe6da8d9909175599b654829e28e366d88b2e51 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-server@sha256:180ad860ed85bec48e57bc0948ae775e0558ca044c696307acc81806abd45b79 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-server@sha256:ed0dd5ef4d96339ffd75658962cb1131a883a88961c247df59c546e999e35de4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-server@sha256:25eb64509d93c1f43fb79a750b4287a0f3b9c85571524bcbeb0c3c37f9c75bdc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-server@sha256:21ffb59e7391f071de8129221bc44985fc6aa11e5faee0de8b27f1273abc61a5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-server@sha256:814a9181ee2d435655d7b3369a5f35f1cdc0088590ff996ae61b35151491cc9d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-server@sha256:d075430d6424b2222a75d946d30a1473bf636e37d19f84e59ae7a6606e6a5836 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-server@sha256:20cf2e94edf695aa87ce0bee243ccab276b008d0ae5e2777a7c6f490df2887f0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-server@sha256:72db89473a33c0be56a317708d7b224b85872ae19d8c7dd2aa23b3d1d07983be |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-server@sha256:d987d4b06fba66b0ed87d0b2ba5005ed529f8e312434c5d992f7f826eca8348a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-server@sha256:2d3008cd91456ea1a2fa20930ad4ed35832ca10890f1fbde20301a4158ed3dba |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-server@sha256:6ecc1baa4c022617b0e0eb6bf715a62b6670f6de7308696f22cf2d6912bff847 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-server@sha256:59dd52afbed91c758157b4c9f8a772c1d2b5d255d8f2ed6bbe91c0c9e6d5efa5 |