dhi.io/loki-canary
3-debian-fips, 3-debian13-fips, 3-fips, 3.7-debian-fips, 3.7-debian13-fips, 3.7-fips, 3.7.8-debian-fips, 3.7.8-debian13-fips, 3.7.8-fips
sha256:a8a568157cf6b58ced12055a814b615395abba637f27a81b6a41a26d5f63e5cc
Manifest digest:sha256:42bb30e914c9e075c26f6e370954342b2ae22eba07a118a43b9cf9a3fd3e9397
Size
20.26 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:22e6ef2add7bd39501e8aa2cfad0802edd1bd4e02905f2d3ff697e0890787b45 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:11356820d799ed191cba24b5162e44db2de861abee43da989f17fffb7f5fdc05 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:87536ea777e3c3c4642ae271720006e59331157489da3fd4840772a7de40652b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:3380ae3efbf881eb884c19871b3e91ba71b9df90062449e5a5c0c6fef70967f2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:430745c8ce4db1f03b3fadc38693b86e079f8a987bfc6cd753c9752675f54b96 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:7fac5c216ca361823f03a7e9efa8bf0023b5b6e8b2ee6b6dd4d1efdf56d40a02 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:10fe8035a625cb6225b7747338fabd752ba6f1f66245fd89f80a6eb6d765126c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:9f9e4ca3ed74dc6ea2694930ecd7287e8d5a809f982bc94cbd4022f5e4921608 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:fec4776a6e966d1f7228dcc55a73f7a62032979b7be96a17a53da831d7334685 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:1e6c76cdadb1e861ef06d1ce3b0299758939b24143f25e3aa98f002075f07ac3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:94045a0af2c35021fcb18b9f4f1beb8511438fcdd3ae21dbc0a5698cf328a054 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:514b5e92dd5da410eeb737d6e9a80d43607c187b195adc79943ed35efe0eedf0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:e866d529a11569c10adc5c0d2be680de695c206e3fbc7e52ea4fb6f74836be47 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:2723e165ec1b2fd26b8935f8b8e12378e5c6f352050252c0d06c2bbd836b5312 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:b6d5b0e4b388e11c2bf447e7048dbe5bc3cb0d24edb7655893cc4e85f6f9ac55 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:0cc685f2e8b07ea76abada63f840cc74270a44e84a0eda2a59bf6169a18e7976 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:3b55a2d4d65b716bf30819be2a2ac484482bdd7742f5dde09c7cfcf0f7a4cc51 |