Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 25.3.x-lts

CIS
linux/amd64
debian 13
Tags:

25.3, 25.3-debian, 25.3-debian13, 25.3.14, 25.3.14-debian, 25.3.14-debian13

Index digest:

sha256:7940c13c2ba70333d364fbb4911c8d80759e52273ff8b4dc3b2203720f28d5bc

Manifest digest:

sha256:e38069d9da707e63ac40f4d4fc6a10c90b88f2d935abe0fb395a0a46d50fbaa2

Size

136.05 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:25.3

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:25.3 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:1cd468f28acd204b2375938aaf9c3bf38357d4c4b4351bf5b14291483d74dd66
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:bbbf5f2a55630237a652bc3afaa009b1142d31f653a567bd132794af3cc526d0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:cdfdd3415c27c0c07da6e5dc8d5bb3530e7e5739411a8fcc37d0e2deba24377c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:cb529c22f866a79725cb074e8062d852d19d04009eb57f16b7de323c962052f0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:615864762c4fb92cb6bc7ec1f13c46d2a69b2c6b0aab1b0aa88e83feb5359516
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:a4967c2b17fa9f8ea94f234b142a0eb0510a9f28c0099162396fd3fa2fc3783d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:fde0e5a581c68af3382f0627387f0778702a88cd511a68a43f8a7cda1ae26dd9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:e8f685f9b4299e6116dd402c6915a8c29592b11d987aa9dc43ef214fc52a3911
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:bd543e5e8b63fdcf055cbf6bd0a14758aef1a67f0762dcf86d84f431ac64ee91
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:b196b6213fc1e11001529918fa098789a3409243bfa9a79ee855b48b709de9b3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:c6b16b1423b6bfea814c601e2dd3fe683948197e9a679a0c88988087064d323c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:6981bc242d66f509b0b13f0ebca67d071454ce2e1b698f233761a9e4aae915a6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:cdb4ddfd1e5e52de3398f273f67b79292e193212aa2cab77bf90a925fbe54217
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:c21dc2616587bda00d4f51ec6ba5d4e494a47ec4c6e1f49569e0d338c8feb812
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:c969943fcf596a07cf7c7e47b074cd14336f4c039cdbdc8f65de08c4735da7ac