dhi.io/clickhouse-server
26.7, 26.7-debian, 26.7-debian13, 26.7.13, 26.7.13-debian, 26.7.13-debian13
sha256:46763986b49f9d6b4780130a3580ff1e50a52ecc50243b5f78b725622e19ec7b
Manifest digest:sha256:1cad5b97d6b5d917e53f0f9c566829bed962d565eb9be8c9208bd89082fa63e8
Size
180.14 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-server:26.72. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-server:26.7 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-server@sha256:c80882508b4752bee915f10038853815e809b3610c585e1ce0c03f01e392ccaf |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-server@sha256:1c35a73e5cad0a4a30037f40af12f5e8109c4d19194634698e0461d62b22fddb |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-server@sha256:c34f0425e49c91fa387a6af51a2df18afbc3670e551b30680d2d025ceafab102 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-server@sha256:bec3beab751f7456dc09b819bde33f95b3e08993aecc8d8ab825e2c8a1908b2a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-server@sha256:007e40ea7bbee307854a4776cbaaf7b26c47636aac75146806ebaf67810b05a3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-server@sha256:3de340ee3f9b430f648a982a8be73763dffbae83595b54d3aaf11f36eea2239e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-server@sha256:e590aec7b07d87a8cca05861bf71009b93473d96174453ea26ea6a9b6f75c4cf |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-server@sha256:ce535d6ec4482c9ff176b36ee1b0ccbd2e1118837034cd65d95662746f747ac6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-server@sha256:a088206cc05a6ac4e55a7b29a9ff404a78e7ff495335281151238513ce900258 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-server@sha256:2e76cdee4a65843a17f838397fb67ae46f690cd2517a8de139f1755c6a8aeb3a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-server@sha256:bccc7897468e227421dfdaef8ee2e62e0e1d7f7808492e36600b7c9a0f355841 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-server@sha256:6d28caaedd3bc92cb39082074ba8ab82a17fbb488c74426380c8f79c63147ad8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-server@sha256:e6da9de4ca857a1b385a49b6c7ea34adc5513d8798b75b3246446e96ec215f6c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-server@sha256:43aa642ab5304b1dade6a40d57c7af3c4792938dce23c49c900d677384f1b3be |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-server@sha256:76c2d5de2e93aaca7773902378dcbfd1d75d342dc9b9cf9126d6467417c6bc23 |