Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.6.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.6-debian-fips-dev, 3.6-debian13-fips-dev, 3.6-fips-dev, 3.6.17-debian-fips-dev, 3.6.17-debian13-fips-dev, 3.6.17-fips-dev

Index digest:

sha256:b1f57ca23bf292eaa631741da046a6c2780e92fb09cd87a39027b89c568ad0f2

Manifest digest:

sha256:346dddc804adbf0fd8435e75d80ab750843234c59419ce863b18a8002f2c04dc

Size

35.97 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3.6-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3.6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:f708fdbb35223b8945213bc0e094a51a0b1c27c9d74d92003c0bf83143b1931c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:3201bfcb6a92d0a9ba9c747a29dc7640ee2571f03ff4f755cb2f8bb3a990a82f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:59425c45db21163701bbfc735fbe9f0cc63bc6cfa3d8b2d29c16bc6507788ad8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:574cbb14f018bd63e136271a88662b92354fbfcc312437a2c707905e4dab031f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:a913ca64a524cbda986d976bc5729da779cb945d237911bc93bd78700f832d1f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:1a1038e46659ed6260fd3306d4bcbac4185518cf4121a238861eb5c3682b6ae9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:34a0198523ee7e6e1bf958527d54f35e800f9f284c070ff62d5b531af5fafc29
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:382881013cf01a2417b33cc5e1f8c0bf2072716a4f833fb7fce73aa5b610d27c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:ae0b0d004f3337a63e229e072d75c5ebd0093a66e0594666ad879a21508496e0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:72a82574712d72ae3f4986ffdee691238eb8ba7489eac55da636d5b992718c47
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:2bfbc23471b30e3a20e96a37986cb566874ce3fbfbc3b9fc09ff9ce4de8163ca
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:f340315ddc7f73e17741a51f2a42a5b184b0c684634c0cff2f637fec46b1fddf
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:fdaf9ef651b2d5b2b64f7aaf0cc5378d4ea36314e2d61bd6d89fef0fda297a5a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:b4dac73dc0b1eea7806e682ea183a16b8e16b0b74ea03460521a42e74fd58ba9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:af84324ebe05f44a7f6283373faa3c66612bae348e4a9d01222551be80b30d45
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:b97791cbebfd0b8fe66b0363da3a7804dc530e6ea6fb72beb8cd016dc1096192
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:ffb6eb23c7a980d15185303a86f9a1946e0aa8860814c23850e5bfe444a0435f