Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.6.x (dev)

CIS
linux/amd64
debian 13
Tags:

3.6-debian-dev, 3.6-debian13-dev, 3.6-dev, 3.6.17-debian-dev, 3.6.17-debian13-dev, 3.6.17-dev

Index digest:

sha256:3ce573a6aa44ed25559f6ee88568f714308c78430232806638f45bd5ffad01b2

Manifest digest:

sha256:6fddb3965cfaa9b8f79bf254261a0ad94d3c52ac8dece02025794d0e841d0eeb

Size

35.27 MB

Last pushed

13 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3.6-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3.6-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:62906adb022f8b0886b9929caf3027ac48dc535b1773b5b93ea54608e4248dc2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:bd79e9dc9f55a4daf97ddec064c2ee408c606796d62b60341dedd6e6f37f8993
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:60557fa6a9e49b13d94a88720fbb4db7120f729e32fc1254e4bde03ce75842d5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:d5bc8359b93a2f8e8f72289bfe50bbc0ce55ef5ec6d0d0eabf82df6b31d26b9e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:ff1059b9752977e37a2d56ff005d548a1fcff29d07b78593f551fee4a5a1b9a3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:c5e1a15ef0fbd9cc8f80957c7d3aa10e0dd4909186c08f585ce9bffcbf8acd08
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:b378db2b14913579ca3c5627e883163d64f103bbfd470a69a645dcebf4ec4867
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:080bb0e3d6d3d2818bc7d378479f9f95ca25d54fa410c37626695d3baaec1c6f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:9540b08e6080dcf3bfeb35dc5ed9567a5aa944597ce2729d27f10ade0b30f492
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:914dcd3dbdc1c2bc739f1127d3df7b94bbe5143852f7040bed38bc949fc40c5d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:a289f9d94ab3d09233f5311bacd7ce9605c9de438b248d7f3ecac96cf992d1c2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:7e08e8bc067db07c03c56133d9dd704f54fb393019ba8b72e660e6db67070dc0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:3f8efe58045eeebc665bd9e1ba3ac178d5e2dd3caedf89a1bd749ae818ffca74
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:8f81b439dfefc4ace5e1fec97ecf0a232af4c17beadc1c098e49a462fbe410c7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:ecf8b398d7b5dfee9db5e2d54d4d2929b7406ed2eb3e17e11a9038a19b7fe55a