Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.7.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.7-debian-fips, 3.7-debian13-fips, 3.7-fips, 3.7.8-debian-fips, 3.7.8-debian13-fips, 3.7.8-fips

Index digest:

sha256:a8a568157cf6b58ced12055a814b615395abba637f27a81b6a41a26d5f63e5cc

Manifest digest:

sha256:42bb30e914c9e075c26f6e370954342b2ae22eba07a118a43b9cf9a3fd3e9397

Size

20.26 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:22e6ef2add7bd39501e8aa2cfad0802edd1bd4e02905f2d3ff697e0890787b45
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:11356820d799ed191cba24b5162e44db2de861abee43da989f17fffb7f5fdc05
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:87536ea777e3c3c4642ae271720006e59331157489da3fd4840772a7de40652b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:3380ae3efbf881eb884c19871b3e91ba71b9df90062449e5a5c0c6fef70967f2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:430745c8ce4db1f03b3fadc38693b86e079f8a987bfc6cd753c9752675f54b96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:7fac5c216ca361823f03a7e9efa8bf0023b5b6e8b2ee6b6dd4d1efdf56d40a02
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:10fe8035a625cb6225b7747338fabd752ba6f1f66245fd89f80a6eb6d765126c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:9f9e4ca3ed74dc6ea2694930ecd7287e8d5a809f982bc94cbd4022f5e4921608
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:fec4776a6e966d1f7228dcc55a73f7a62032979b7be96a17a53da831d7334685
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:1e6c76cdadb1e861ef06d1ce3b0299758939b24143f25e3aa98f002075f07ac3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:94045a0af2c35021fcb18b9f4f1beb8511438fcdd3ae21dbc0a5698cf328a054
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:514b5e92dd5da410eeb737d6e9a80d43607c187b195adc79943ed35efe0eedf0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:e866d529a11569c10adc5c0d2be680de695c206e3fbc7e52ea4fb6f74836be47
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:2723e165ec1b2fd26b8935f8b8e12378e5c6f352050252c0d06c2bbd836b5312
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:b6d5b0e4b388e11c2bf447e7048dbe5bc3cb0d24edb7655893cc4e85f6f9ac55
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:0cc685f2e8b07ea76abada63f840cc74270a44e84a0eda2a59bf6169a18e7976
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:3b55a2d4d65b716bf30819be2a2ac484482bdd7742f5dde09c7cfcf0f7a4cc51