Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 25.8.x-lts (dev)

CIS
linux/amd64
debian 13
Tags:

25-debian-dev, 25-debian13-dev, 25-dev, 25.8-debian-dev, 25.8-debian13-dev, 25.8-dev, 25.8.33-debian-dev, 25.8.33-debian13-dev, 25.8.33-dev

Index digest:

sha256:f0b3af44ce314bf73f66dc0ed7bf43d573d6c91062af3cc8752289601704129d

Manifest digest:

sha256:80cf4768dea9d1f385f89577b50539982145d35b4292191effe0b9fbb6ea7694

Size

162.13 MB

Last pushed

21 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:25-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:00d0ba6fadcc45e180eb82e6284d7e5812bdfcd6f39213309fc2f2e3b6a1e45c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:8e5673a18a07a874a11bce929752e839a2430c7fbd1a3963e6a60a4bffe4f2bb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:8fda736b732779209fbdb232ca43df754a9495b82d313b37113372fe702ed63e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:19f2ad8fc38aa34dbc84eb2492cd8d3e2fee2cb349a87c48ace20f497a39687f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:73f09639ffef450528eea90fbfa023aa8ab47f8144d2c2c02fba8dc19531efe6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:4cf3152a3a9b0b5f182ead750ec084cb61861fd30cca996f613c2fedb4eb0125
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:2cc9ddc7a59a91e4c28b4be7a5e7958e3fba75e94fcd4c34b43bf8795bba2cf9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:7310adb7e36378c4933506a5efcba918f19d6a61d434bb2a46ee0dd07e3d4794
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:b98a74d8744706084418a145efc811d0fbb91d8527a076a46c35c6810fe2b3b5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:33a4f6ea9c914a3552e7f0ff4e051ef208455e389c53c088e81f70fc6426e424
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:913a58dc639aa5d2c59f9d8cb6d8127aee31ae58b14264650cf97f338439e2ec
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:088188110b21fad53a55b4e978df6f273e2f5d0ff8e269f4ec600c94413fc2f5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:7d4597050462ffc046cf57b3983ca5c8843bdd92ffe4b8ee48f623c3f70e7f30
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:c3f523018f5c827339ac636c577eecc7499635009aa8c441c185a65808bed41e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:95bf7137c41d9eed47077a6649f8c53f05c011554b3188614b144ebd15754f4c