Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 2.9.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.9-debian-dev, 2.9-debian13-dev, 2.9-dev, 2.9.17-debian-dev, 2.9.17-debian13-dev, 2.9.17-dev

Index digest:

sha256:e74281e680f5d47fa4647cd1b1aa6d251455c30bd75734a49ab3e33cc30960a6

Manifest digest:

sha256:a8d627e1bb2b85b2ff58aa4128cbc72d55f8496b853b978d59b803ded0f889d0

Size

32.43 MB

Last pushed

12 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:8cc18d7614e32e35863eb383f7e5b0e594654c49fd92c294d3fd1dbee42f7ea8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:215fdb809a39c6e2c29699a618bb48513034d030702f291a049162c20e0b8f4a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:aca245eb85c92fb6267cacb36cdbb8481fd3b1be6ef5c5a324365cd6224eea73
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:614dd414095d081c24c3e00ec7b9067d246bd13693e62d52182eba260be0ccb5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:ab4db847c4b3823bb62b7bae3c5aba2cc4aed1b6a24ab96e96f20e43a1894197
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:140921957df21b22a8b13055dbb6bb279e3d1ed56cadb4db8b3c1f5e7c3cb649
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:baccb0a43717b7df117acb52af6c7c1a3d2fe63a566d9bbc7636b50b6cf93ccd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:e92b3a8a997195256a351fe1d71eef0c4470e769d36857adf45e68d09991a49a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:13f9ae1db059b52da35066757601b1b4a1d2b9afd6a7b6b29e2f45cc94a7488d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:c77e8ecd2892d7c42aabcc18c8017c32e1121a3eeeb8674e88e4f8ddfd0255c0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:3b003f877710dfffcfa3b8cea64c43274eaaf500fdf7aea1c2c7ec8390113d14
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:7b147976f29f5e213887fa7d5dd5bf4951949b0d4a22eba2db843eba369e76cd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:e897e39dacda7f2e35688833b043d1041682180674f95ec54e0654016a579a14
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:fb7490254e9f230de323552e348805c058fe5757cde82436b923eb22af3e7dbc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:fbe6fe97269a68253c7bcc624160ad22be11f97341060811b0eafca58a78b1e7