Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.7.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.7-debian-fips-dev, 3.7-debian13-fips-dev, 3.7-fips-dev, 3.7.8-debian-fips-dev, 3.7.8-debian13-fips-dev, 3.7.8-fips-dev

Index digest:

sha256:f0422fad35396b02a0237b51f23b62a1cc90a25454d60f520b61957f9f0f1738

Manifest digest:

sha256:c32ef6b4af8307eea1b62b8cea6bd03784e2dbb7480dc6745ee32502670ceb5c

Size

35.45 MB

Last pushed

2 hours ago

Vulnerabilities

0
1
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:d2355c3d0941a46195e26e9f64d11ec3c2e6dedbe7e0a6c55771c8424b58ae80
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:149054409e4dda56de431eeac5f88786a5ea1508b15d4e361d54697543a0c617
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:7fa562101b3c89bb67945a327e0eee9941977b9d01c1f026a3e881647d02cf3d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:6c08b04ff9cf52b4c6a7cf0325a6453af124c19c04f6f8d77c50753a8c097886
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:685758403b0a96bce0c28692e410fae19a2f0c4bf3f98043c4dadc6c57ed8101
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:590e0dba540482c8aacb0669852d838e19830a9c14ed91a7b959f45eab358dfb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:9cf1da9f5318e9d205a60079d92f01a6d892bfd3b245ae86a96477ff53c49ef5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:863c9d320b709b2f1dc9a09ac7faa85ee3144ce362bc93bc625551c2d931aeed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:1c582e5ebf5d79e85886186ba0ddffa50a29eb564087b4ca1a9bb4507d83406d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:010b7b2247cbe7af8a078906bb984a34fed02738b71ba1b8993e7a42e07013de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:c321784dd0b5b7608a4105aa7567aeced46f8f369d7efd5a5303498c64945d6a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:2105d3088b7d2d8d5ccab024be29d9ea6287731ec66029bfe428b196e4b1fa65
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:865d444e2b68d7f8882643f3fca6272328cd6b955d07dcf11c94a955f518ca3f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:305c2ae82102d962f306de95d4bb99406cd985f60a632a7cd063f29c0465ecdc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:b81dfa80494f4b01bb15992e6bf51874738a6ca4d9998c378fb0ffc7a383efb4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:70908dc77508a4ec3a52c9d8d30304339b8ca6f976c8a607c480e2ee0d9be925
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:eea92f4bcf148173067eabdf5852553f07d7f9f120e33c2aa75264e6666380b3