Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 25.8.x-lts

CIS
linux/amd64
debian 13
Tags:

25, 25-debian, 25-debian13, 25.8, 25.8-debian, 25.8-debian13, 25.8.33, 25.8.33-debian, 25.8.33-debian13

Index digest:

sha256:25ff88eaeaa1c7c01505fb971828410da5a2ae771c93af819b1b102b62396125

Manifest digest:

sha256:723baf50d4f9e9022e614a5b5de36e5fd8f64c62a806fdc6b12450eeefe76845

Size

150.30 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:25

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:25 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:b02a27e089acd4e1d6984fc49025285a77bf81d71ef45a72f27e4fd115b26e3d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:560107eb74b79db202c6f57b50660366e2bb66cfabf21b5135d14b26792a0417
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:17705f17be1f5a6f126a8f95bce17eff52a6ff2ad691a899e6920ee27be9094c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:ec7414b1bf54320f582bf67a724fcf6aa10cdfebcbc9b329f3e87621f8fcb8ea
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:5e1b1debb2d797e5b51b15b1a889be3d82361c579e6094ec63969681ff7b4e82
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:45f975a44aa56ed4ed309056de345c1f9d79dcb83258b734b6980a50204f8aba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:64f2e1122037726edbc32a08fb377300b270abb8a3777ef25be361317cb35832
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:b4a20c84ecf11efdf753665b6e2c51544331e5d9111a844fac8ef33902f06c1d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:0fd6c9298a2eee6131c3ac05cd7f9a11e4685779b73e14ceffaf69fc8b9441c1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:b98332a32462d46aca4b81488df421eca93c08cf65e0ccac3f725b26f2ae1a75
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:f42f24fc980c710c104521dceb87aeccbe95cfa11caf201c401893f5b42b2de7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:6958703a5659a10b76cf43dc4b1dfa363e84f1f6c794fcb760ec8a63207e76ec
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:ac42a339d855d41b2cb59694059a7e2381e9c0676f805bd1c691431945439d19
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:0ed20233b502b44f7599ab4a02a49eb295b88fa1557020bd05dd0eabed16f34f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:d631f866e4ff97e57edaaf53d31fa682ecafbf9b77edde483636a186d5c02a02