Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 26.9.x-stable (dev)

CIS
linux/amd64
debian 13
Tags:

26.9-debian-dev, 26.9-debian13-dev, 26.9-dev, 26.9.11-debian-dev, 26.9.11-debian13-dev, 26.9.11-dev

Index digest:

sha256:9f1e9c48df3fac1fd3eb3c4cc34e2e2f63e8e7f9fc2fd25784bfd3f7a29d8136

Manifest digest:

sha256:b7b060ace58edb3f3e958680ac42e03516b9df603026e7a78fd019b86a0149f6

Size

214.34 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:26.9-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:26.9-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:0703fb6e15ea4c6388fc158273addd4d8fe510eead3940bde9ad94516c6a819a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:5a589d27d6ee05fbf044a3bb8aa449b23798126d4fa49bd68f39e514a28fddbe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:6b607d6be794970488cee7e0fde89095724a533e51616a3a19d83d9cfa546c79
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:b9c80af1db9409828492fd51d5a9990f638c7f67e18584375139ee0b1840df83
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:eefaac1eb9ed51bb28d49fba430d501ca9e5861291a5a93e881343a0ecdc74ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:72de2a17d1399094838355e9dfe4b76acf05791d71f39a51a3030fc43182df98
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:dff6db69fa6e1e3a749647bad22eb3097b42b1bb3f7d5bf2b2963a6f21ec6323
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:3e0c2ca17f3be7a3c75bbeb93d3adf15d268e3fe06b18668e292105aa5a3814d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:b1f767df5354fbf6fb5336d3f67ecb10d916e8fb20af7e5228afb0e535c894c1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:84c43f0851930fb171fc93a3c9a25226fd725606220ff9b400d83aa42f8a11ce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:b8f84b55c39793c2f41eff6351613d635532cabd68a0bad862323466103cc1ff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:76796d54b11a863bc026b799fc3d7e2e1600d3f81b2399f83aea3ba570d5e6a5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:e16daa03c619cfdb4d80dc596c9388801f8783f78d69f333f2f06442040be7ca
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:da9618700e1babfbf1b62b86cb864a3161305c944c9dfbf199452d79df2cc65b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:989d2375abe8f354dba22b4fcf6ec926445d6f4476377fb8a4052df9c2ebcceb