dhi.io/clickhouse-server
26.9-debian-dev, 26.9-debian13-dev, 26.9-dev, 26.9.11-debian-dev, 26.9.11-debian13-dev, 26.9.11-dev
sha256:9f1e9c48df3fac1fd3eb3c4cc34e2e2f63e8e7f9fc2fd25784bfd3f7a29d8136
Manifest digest:sha256:b7b060ace58edb3f3e958680ac42e03516b9df603026e7a78fd019b86a0149f6
Size
214.34 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-server:26.9-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-server:26.9-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-server@sha256:0703fb6e15ea4c6388fc158273addd4d8fe510eead3940bde9ad94516c6a819a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-server@sha256:5a589d27d6ee05fbf044a3bb8aa449b23798126d4fa49bd68f39e514a28fddbe |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-server@sha256:6b607d6be794970488cee7e0fde89095724a533e51616a3a19d83d9cfa546c79 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-server@sha256:b9c80af1db9409828492fd51d5a9990f638c7f67e18584375139ee0b1840df83 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-server@sha256:eefaac1eb9ed51bb28d49fba430d501ca9e5861291a5a93e881343a0ecdc74ee |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-server@sha256:72de2a17d1399094838355e9dfe4b76acf05791d71f39a51a3030fc43182df98 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-server@sha256:dff6db69fa6e1e3a749647bad22eb3097b42b1bb3f7d5bf2b2963a6f21ec6323 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-server@sha256:3e0c2ca17f3be7a3c75bbeb93d3adf15d268e3fe06b18668e292105aa5a3814d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-server@sha256:b1f767df5354fbf6fb5336d3f67ecb10d916e8fb20af7e5228afb0e535c894c1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-server@sha256:84c43f0851930fb171fc93a3c9a25226fd725606220ff9b400d83aa42f8a11ce |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-server@sha256:b8f84b55c39793c2f41eff6351613d635532cabd68a0bad862323466103cc1ff |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-server@sha256:76796d54b11a863bc026b799fc3d7e2e1600d3f81b2399f83aea3ba570d5e6a5 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-server@sha256:e16daa03c619cfdb4d80dc596c9388801f8783f78d69f333f2f06442040be7ca |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-server@sha256:da9618700e1babfbf1b62b86cb864a3161305c944c9dfbf199452d79df2cc65b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-server@sha256:989d2375abe8f354dba22b4fcf6ec926445d6f4476377fb8a4052df9c2ebcceb |