Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 26.9.x-stable

CIS
linux/amd64
debian 13
Tags:

26.9, 26.9-debian, 26.9-debian13, 26.9.11, 26.9.11-debian, 26.9.11-debian13

Index digest:

sha256:a56ff3bdab58b99eaf72ad31b1089bacfcc3b2fb712037ba523dc3b7662169c4

Manifest digest:

sha256:4e0581a8862c7181d0cf8e7365f0152fcf5cc4024f03a4530ed2e9a6c6510779

Size

202.54 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:26.9

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:26.9 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:44e109248d4beaa23551ca88225c0ca1d55355e4dde6d14c330d9243ee40d59c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:9e4a7cf675cfaa6c16d35dbdbb5bcbaaf8153f1f969fb7b5be499cafea5fbc6c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:ee47e26f57cd0101b87248dad8f28104c45a7ff48e027dbde9c1afca7bebcffe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:cbdf8f182729888dcb37550e476fc1445974262b587cb1e7f1e46b7af4bbb238
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:a1a36f57c55808121c50621d29c55473b5493d6e1fb500ec63e9f69f9905f058
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:6ac63e6317915f482de4ed185553441909483129ebbb240485632c02e4ae7af6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:672b359c9d338304a69fa719cb9643c225809addac4f0b343fc619d3873a5214
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:9bad08d7f540c12bdb376046e63af87bfc254c2a31494199f8856bcbc3cd704c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:c9ee9f51fb3e90de1a59c73c4bdcabb7cfa079aa5c8def2970bc810576e0cbe9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:1af69cbee22b08c703e7f0190609de4a8cadeec69af6720bd853021d8875d739
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:fe4ee3eeee9f062f06080d60808cd45ac5fd258bb91f7d7fe5fc2b735cf96ef9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:387e08b7015068706e1d0d3299460fedbfe09e2ff6c1b2b28dc627ff2fe82a85
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:02ac76776eb63350af3fc4d8194e306bf56526ba9cc9c031eb35467da62079cf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:5879c9e6e9ea72ef89336ec9f822e6d400f302dad866e9ca61c017e1516e2f49
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:f6865abab97ce56a213e338b80df88c76951a9faa01170e8ff80ee842fe5d3ba