Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.6-debian-fips, 3.6-debian13-fips, 3.6-fips, 3.6.16-debian-fips, 3.6.16-debian13-fips, 3.6.16-fips

Index digest:

sha256:0996e56e37bfbc2bfafc7390d3aeaa1a56d3574b7bc2c34b7cea28a926d9777f

Manifest digest:

sha256:bb13e37a95f3fbe4806d1208d780868d5665c64d238f3849eeb6eafd0d946598

Size

20.70 MB

Last pushed

23 hours ago

Vulnerabilities

0
2
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:63e004a2b983bb1e033d87b7f848adf1df159e9a9e4476e83e072a6672aac6ce
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:e9248821dbdd9fcbc220967ed4496c848630ad64b10e23ad0d6fa432af166183
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:83fd9bacb65b9746f037b1c5261431d82dd8581facb23033fbe467f704ad22cd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:512428bdf249190e9dbf03ea24000fc7a2f34ab3751d62dbdd4a83a66fb26ab9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:0dde2a0b69a5bfce21ad3329bdc7965fcb167a0d94c48c85d9cd1283484ebf7e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:7de2da3fe327247d0df06f435634b3c350c4df364e1f6ecd80f46ce6f35c758f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:e5f56a98deafb6b47094844393595ee244baf0d25049c24573b62f5275e456e2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:566970e106230b213c88c1ae6c848c8bbaadbe5682b5230366491b43061e737e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:a860c8e9bb205eaebd045a5be8d6586273b9cf40740b94b94cdaaeab8b1bd096
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:cd168fb0dd73ba42335460f6bd82dca5076ae06b9165de7a0faf19e202d66e25
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:fbd56d728fafdac3a401ea3e0b4b638891bbc95818f63f80b01ec6b53ff1edd5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:98ad1aa14aa07e0b7bfff49acdd05f72cc1815a7a510659a69a043b1e3e3f8f7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:42ec3749ff995a140958def6251d1d95a27e059e47ac9b988926ac9cc7d4300c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:fd2c7fba64ac70fd457128cb0a503da95fcb43197115c3ad6a5c7f06d9b851b8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:e4f71479d910539d0ee72c9e819611d73b93a7c60c70987f7513b528b4b2f0ca
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:fb1940159ebac09c0651a6dc50ccf811f330c837ab2f8877749ecb9f6c82fc06
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:efb72d99dbb9663e16f3f564be81b4e8c2e9f3699a4350a21d18c48c3ceb0078