dhi.io/clickhouse-keeper
26.9-debian-dev, 26.9-debian13-dev, 26.9-dev, 26.9.13-debian-dev, 26.9.13-debian13-dev, 26.9.13-dev
sha256:89d28f8b27c55048474e6b8d42753efab16652cb787b4f4f82e4bfa4093d6379
Manifest digest:sha256:d558ea5e6253622df313216d6bed25cc6553d0dde87dce382ce079a7fc84e845
Size
149.83 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-keeper:26.9-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-keeper:26.9-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-keeper@sha256:67d99357ace2a881f592bd7a967130aafdb610f5ff8e49791b4f6997f6fae9cb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-keeper@sha256:8b3c832ea7a0e842f3710fa54f624333699a02b335d21bcc76cf7707889dce28 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-keeper@sha256:472377f88de2d4c716c31002b613e14729264cd14911d7a713a8b8617bbdc0c5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-keeper@sha256:fd22c3e0ff31d29f40c1225269b549afd169b7b22737b20821d4f73128bc06e5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-keeper@sha256:f8a9e89bbeec3e2d9e40d96c2b3383f79ad9b132e1d11d2e10979f415b158d8f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-keeper@sha256:764e8d0884f5ab4aa359a70a8f560e7f8a20e3a9cb9e50bcebe409574bfcbe6b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-keeper@sha256:481213e63822b8161d98f46946c1e251c9c30ddeeae9a6975b8450596ad24300 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-keeper@sha256:ca82fa179f0d95ebf4dd9f97e586f6ac5dfd42567e81c918ee5561fa0cd91c47 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-keeper@sha256:6fd8c9b539b616595988807e7ec6b58d0760cc6f7588f3d60b34bb4d92e4de64 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-keeper@sha256:3d37cbd5cda473d11698eada1ff63858d7609d6940c6e146abed8582ed9b3410 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-keeper@sha256:287b33e8869e1e42a4031181bbe1009b834e4388f943eff149c7f609114cb672 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-keeper@sha256:14f0989fa9d65a4ba3f78c3802ad524dd1bed0cb03b440b88362538ba25b2524 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-keeper@sha256:0fb7a6f7a37d1f93d49f4bc173d95157c1dd89267cafab1ebe6e85d9d96185d7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-keeper@sha256:d40ad063fbb144a0eb1cbbdf53da7d9d0e544e647d47e88edf4d4bcb70201e72 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-keeper@sha256:fa27c2eb0e703b80a6f39446036004f7f08f79e1c129c17a1554bbf7c0348dc4 |