dhi.io/loki-canary
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.7-debian-fips-dev, 3.7-debian13-fips-dev, 3.7-fips-dev, 3.7.7-debian-fips-dev, 3.7.7-debian13-fips-dev, 3.7.7-fips-dev
sha256:6c093c615752ace793e4f4047f649767970e885d06b0f4954c9ee9f5f8f875b2
Manifest digest:sha256:3c3b0b6851248598b38686ac68aba5488992f9c1f3f41f7be37f359c4f0a0ff6
Size
35.44 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:dc9b2a975cbccb4cad42ac6215a8808e74d235a2672fa7d6386a8ab3fbe1ee9a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:9a3663138839a1b54cd830c78cd952c9ad01f613734875fbe2dd03e48e5f31ce |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:fd2b3d4dad98d1fcbad2829ce04a2fecec2b744434acb1882a873332957cd5e4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:060b354d375017c12c2ea97450a5eb3443e999935c995d37702ca5d24c4a8842 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:981bfea52a9bd1a7afa7b54fbc048927ea30a6dcd196a55c76f37552fd130265 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:74a16319842e5c53b2ac63c42b00d46cd326aa5681b174629c69c4a05e29cb04 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:f49e04b73d634560e0aedaa177014d06cf8afeea96222d5ba2c494c490984120 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:aa464388cc943ec74d8882f5d7c9e846b99feba80039ea08f556782807a3ea09 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:20c4dc37ce76625ed7a200e2813d1408b6ffb01fc8ba60de782d341bd5cf783c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:169743e34c46dbd874074354cf297c1b347e8f1c22146e0747e88852646da16f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:12c6b6e66a03c84c33cc83d59d7725500c13b6bec53680e7f5d911b5d48923e1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:77863dfea6e0aebfce70065454205447b14a2b049a1a8684700d895ffde63f07 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:fbb0b67e7db47def8c34c25eda220acb286f0fb6ec5912d5e91273d050276658 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:82cbd61fc4cecf5d7d72c34cc3f613d758787198f81bd4c4c60c9c33e035bc61 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:40ecd309aea8b1b91661e58028e44124edfe4d733473b30a9ce5fe0dffd2dc41 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:55c66aa3552dbfee1a9d4fcdd4f7e137d20d0fca66cfa6e1a2c4b1f5e06dbc9e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:35531f34b4471221fe3625b0f2a56d410ab76584bb9fcab232e25037268d262f |