dhi.io/loki-canary
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.7-debian-fips-dev, 3.7-debian13-fips-dev, 3.7-fips-dev, 3.7.8-debian-fips-dev, 3.7.8-debian13-fips-dev, 3.7.8-fips-dev
sha256:f0422fad35396b02a0237b51f23b62a1cc90a25454d60f520b61957f9f0f1738
Manifest digest:sha256:c32ef6b4af8307eea1b62b8cea6bd03784e2dbb7480dc6745ee32502670ceb5c
Size
35.45 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:d2355c3d0941a46195e26e9f64d11ec3c2e6dedbe7e0a6c55771c8424b58ae80 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:149054409e4dda56de431eeac5f88786a5ea1508b15d4e361d54697543a0c617 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:7fa562101b3c89bb67945a327e0eee9941977b9d01c1f026a3e881647d02cf3d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:6c08b04ff9cf52b4c6a7cf0325a6453af124c19c04f6f8d77c50753a8c097886 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:685758403b0a96bce0c28692e410fae19a2f0c4bf3f98043c4dadc6c57ed8101 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:590e0dba540482c8aacb0669852d838e19830a9c14ed91a7b959f45eab358dfb |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:9cf1da9f5318e9d205a60079d92f01a6d892bfd3b245ae86a96477ff53c49ef5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:863c9d320b709b2f1dc9a09ac7faa85ee3144ce362bc93bc625551c2d931aeed |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:1c582e5ebf5d79e85886186ba0ddffa50a29eb564087b4ca1a9bb4507d83406d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:010b7b2247cbe7af8a078906bb984a34fed02738b71ba1b8993e7a42e07013de |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:c321784dd0b5b7608a4105aa7567aeced46f8f369d7efd5a5303498c64945d6a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:2105d3088b7d2d8d5ccab024be29d9ea6287731ec66029bfe428b196e4b1fa65 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:865d444e2b68d7f8882643f3fca6272328cd6b955d07dcf11c94a955f518ca3f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:305c2ae82102d962f306de95d4bb99406cd985f60a632a7cd063f29c0465ecdc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:b81dfa80494f4b01bb15992e6bf51874738a6ca4d9998c378fb0ffc7a383efb4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:70908dc77508a4ec3a52c9d8d30304339b8ca6f976c8a607c480e2ee0d9be925 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:eea92f4bcf148173067eabdf5852553f07d7f9f120e33c2aa75264e6666380b3 |