Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.6.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.6-debian-fips-dev, 3.6-debian13-fips-dev, 3.6-fips-dev, 3.6.17-debian-fips-dev, 3.6.17-debian13-fips-dev, 3.6.17-fips-dev

Index digest:

sha256:2697ea61ada9453b5f67406495e7ebfee27573647085210254109ed7621be5f2

Manifest digest:

sha256:2eb5d08ff36075d5e2c684e90190b5fc3c503f047dbaa44aa9a35b0e64d5e0ab

Size

36.03 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3.6-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3.6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:b145d0fb6df2a95fb2516617e31e8e43baca9edfac4a7ac844408e7428950c8a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:d53dcf89273e4865da2fc4b7d3936e37df9423959e9b84530a3aadb9a136651a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:1099b5675f3f11106d996b0be8831b71a0b163bd5f413c5dc9c8aae1d824e1a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:7d6d5eedbec195467d0cf1ef4eb36c3df4516cec070dfc92d932a6e12cee502b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:75fef1aa8c211db20385b3daae0e60c4b52c005712796f4391f96c9b941ead6a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:706e2fae9a9cafd7c32b02747b98fc0b8168da176e3b8abc81e63ef3f245a0a4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:1845840d2ee9d5d9629ca3df1525c4309bd44e5ef8252f3281e939d97a21c5ff
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:8579afcb2a89773245b2b1fef6414ea4198eac583a980224ae578cafbb406f8b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:8e4cca13beeb97476cb0f730a85c356813bd1ea8ae9a1ac44436cae20f6397f8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:1727e7ef22dfe0a75576856d81b84cee9a43fd79e5107f2909e6142494f9e3df
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:f7c36a9de8616ea05a82d09ca93400292c62b1a79e44c9f660748bbea5042f1a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:b17ac2f569cc32688f8fe4ad40a48581b82b7be7beef39695d37cc90adc8ef10
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:5f80d9f00657b9bce212d3026b6f623f69a21cfaf5df4241f8e9cadd435e175a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:2734c80b45f1442c641e0aa5f82992e0d5d323e960432b982a782cf60fcbb877
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:4f318f71a71c58fbe2d345102efe370c2e9823991686138219093507dc69b463
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:8bfaed6ca636b671b3fd171ebb8d3a3dcb54ae84e968d27d3f60356b441c6f8c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:9621d487ada908f74f566111a105935128cc8f3f9b68c81eb370e885fd597ffd