Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 26.9.x-stable (dev)

CIS
linux/amd64
debian 13
Tags:

26.9-debian-dev, 26.9-debian13-dev, 26.9-dev, 26.9.13-debian-dev, 26.9.13-debian13-dev, 26.9.13-dev

Index digest:

sha256:6e29edeade05cff2d33b612d15f0c2fd2f9809e037dd3670d4c11836b49b563b

Manifest digest:

sha256:b6646d57fe45e4bc17f13c20d714a3a05fea522d03a8cb9d71f4e9c463245524

Size

214.29 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:26.9-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:26.9-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:76ee5ef8036b2feb40794d4a8646ca31bfe9ce6e892e9f9f9d76542f8ad765b7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:d72c656e04b11a895b16fb038ccef7ea700485e265bcee46c39a88b5391a00aa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:b4ebda595cb7063e5ff3c18f67642823ad9dae58516441444e1edccdae4cf3a4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:a1b277a9d81678e3eab19a6d240738186ecee6ff007c81a2ace9241f0c80dfd2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:c5b7db8aea404e13dfcca5d9646cfa7da7d96666e8e6604f825c17c6b69f22fa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:4518e79e15bfd531ab3358b40ebc2d0e6b5b49460eb8869813e71ce613860ed1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:27321bd6e8aa24e67c498e5165f3413a32afd58e8631e38185bbce8d42c8582b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:3e72d3ca7cf7290f28809018b5fb1dac12b7546831cbadc3e85e9dbf2c544a44
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:5a2e8c315fd7f4060ed963f5559f570be6c6ffefa4b11a36a0adda30eacb2f59
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:108e75dbfae9b6be0d3ada0a23108d8c99ca8a1b938d75750e05a31ef0063f6d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:cb2ae369a36b6694e898c1252fe78e613f26ab69fafdc73b953ad24be48d3cb6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:1cca92d6414632a8a550ec9ab176a9841898eadb203cfc165e96d7cc80108a50
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:95799737d713c218075b579fdb61d7f98f498bb7ddac20d3730fe15d7ee59c2f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:c40d4b48d974573d118ed516706f1c9cc47a19d61a11dc78881bf3dc9c70f9fc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:a18a23382316d6e617f4bf185c8b76ec1e040f055ae880d8879735233683e848