dhi.io/clickhouse-server
25, 25-debian, 25-debian13, 25.8, 25.8-debian, 25.8-debian13, 25.8.33, 25.8.33-debian, 25.8.33-debian13
sha256:25ff88eaeaa1c7c01505fb971828410da5a2ae771c93af819b1b102b62396125
Manifest digest:sha256:723baf50d4f9e9022e614a5b5de36e5fd8f64c62a806fdc6b12450eeefe76845
Size
150.30 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-server:252. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-server:25 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-server@sha256:b02a27e089acd4e1d6984fc49025285a77bf81d71ef45a72f27e4fd115b26e3d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-server@sha256:560107eb74b79db202c6f57b50660366e2bb66cfabf21b5135d14b26792a0417 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-server@sha256:17705f17be1f5a6f126a8f95bce17eff52a6ff2ad691a899e6920ee27be9094c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-server@sha256:ec7414b1bf54320f582bf67a724fcf6aa10cdfebcbc9b329f3e87621f8fcb8ea |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-server@sha256:5e1b1debb2d797e5b51b15b1a889be3d82361c579e6094ec63969681ff7b4e82 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-server@sha256:45f975a44aa56ed4ed309056de345c1f9d79dcb83258b734b6980a50204f8aba |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-server@sha256:64f2e1122037726edbc32a08fb377300b270abb8a3777ef25be361317cb35832 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-server@sha256:b4a20c84ecf11efdf753665b6e2c51544331e5d9111a844fac8ef33902f06c1d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-server@sha256:0fd6c9298a2eee6131c3ac05cd7f9a11e4685779b73e14ceffaf69fc8b9441c1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-server@sha256:b98332a32462d46aca4b81488df421eca93c08cf65e0ccac3f725b26f2ae1a75 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-server@sha256:f42f24fc980c710c104521dceb87aeccbe95cfa11caf201c401893f5b42b2de7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-server@sha256:6958703a5659a10b76cf43dc4b1dfa363e84f1f6c794fcb760ec8a63207e76ec |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-server@sha256:ac42a339d855d41b2cb59694059a7e2381e9c0676f805bd1c691431945439d19 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-server@sha256:0ed20233b502b44f7599ab4a02a49eb295b88fa1557020bd05dd0eabed16f34f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-server@sha256:d631f866e4ff97e57edaaf53d31fa682ecafbf9b77edde483636a186d5c02a02 |