Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.6.x (dev)

CIS
linux/amd64
debian 13
Tags:

3.6-debian-dev, 3.6-debian13-dev, 3.6-dev, 3.6.17-debian-dev, 3.6.17-debian13-dev, 3.6.17-dev

Index digest:

sha256:cdcf968c35410e1f21ce033a71b8ae14940cf1319691c09fa50b00deb35648d1

Manifest digest:

sha256:623729ea2b654b76263bcc2b301daf67bc894ca18af52855a194ea01b9a030bb

Size

35.27 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3.6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:4caa866fea67f4948618bbf217b33fa8b65d3cc82e097f56443ededf6f8f4fc8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:264ff8fc40916977bdd6a09b57737bfa9f8d70e1538ce1eb0538ece121695b06
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:aa85f4527ac5da6b4f02571ccd66cb641c0832191a08d0fa822488d7d9d47fff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:7c5b05dbd26cb90b7e636b81cfaf0a5fa5fd324499dbbe3474a2e489eafc525c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:bcadd523e6e5216ecd32642b71706701df126ec45da425108c237b43beca9e19
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:7e6990e698f55837fe93fb1e74dce591b03c163142e442008d299247c4d10070
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:0858883db1e6c38b561a4412a9b6deed313352adcbce92fcc7ef6e98d3858e05
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:02595b0737d5c88ce31dba3298d5043f2f84386dce2ebcf8fad2f5b99492080a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:a6f7a357391184a4007d39cba78548d31da21eec088472d2cedc23e6297a6ba0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:03ac73914443df2471ee621914dd4d7df1df6da1982702a4f6c61c86b88c5e9c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:3696b6107ea3a298adb2727ecea039905d8f5e02fd483382e0728e6e30f9fca3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:a0e25c67dc3e83ff72d150f4026061d33b5b7894355795a52731f12f2f00cf94
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:13539a818c1fdd2494e8af9a608e01ca39ff321a14d730abf1c7a0b218df7e8c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:2b4ad71b2b352fbc24bc115f4033d3a051ef3678c9d9baae10838ffb8893442c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:235471b26e183a09da36d157500b6fb2f5459e60d6bb77ca35ea9287ebd90810