dhi.io/clickhouse-server
26.9, 26.9-debian, 26.9-debian13, 26.9.11, 26.9.11-debian, 26.9.11-debian13
sha256:a56ff3bdab58b99eaf72ad31b1089bacfcc3b2fb712037ba523dc3b7662169c4
Manifest digest:sha256:4e0581a8862c7181d0cf8e7365f0152fcf5cc4024f03a4530ed2e9a6c6510779
Size
202.54 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-server:26.92. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-server:26.9 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-server@sha256:44e109248d4beaa23551ca88225c0ca1d55355e4dde6d14c330d9243ee40d59c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-server@sha256:9e4a7cf675cfaa6c16d35dbdbb5bcbaaf8153f1f969fb7b5be499cafea5fbc6c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-server@sha256:ee47e26f57cd0101b87248dad8f28104c45a7ff48e027dbde9c1afca7bebcffe |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-server@sha256:cbdf8f182729888dcb37550e476fc1445974262b587cb1e7f1e46b7af4bbb238 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-server@sha256:a1a36f57c55808121c50621d29c55473b5493d6e1fb500ec63e9f69f9905f058 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-server@sha256:6ac63e6317915f482de4ed185553441909483129ebbb240485632c02e4ae7af6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-server@sha256:672b359c9d338304a69fa719cb9643c225809addac4f0b343fc619d3873a5214 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-server@sha256:9bad08d7f540c12bdb376046e63af87bfc254c2a31494199f8856bcbc3cd704c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-server@sha256:c9ee9f51fb3e90de1a59c73c4bdcabb7cfa079aa5c8def2970bc810576e0cbe9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-server@sha256:1af69cbee22b08c703e7f0190609de4a8cadeec69af6720bd853021d8875d739 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-server@sha256:fe4ee3eeee9f062f06080d60808cd45ac5fd258bb91f7d7fe5fc2b735cf96ef9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-server@sha256:387e08b7015068706e1d0d3299460fedbfe09e2ff6c1b2b28dc627ff2fe82a85 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-server@sha256:02ac76776eb63350af3fc4d8194e306bf56526ba9cc9c031eb35467da62079cf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-server@sha256:5879c9e6e9ea72ef89336ec9f822e6d400f302dad866e9ca61c017e1516e2f49 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-server@sha256:f6865abab97ce56a213e338b80df88c76951a9faa01170e8ff80ee842fe5d3ba |