Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.7.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.8-debian-dev, 3.7.8-debian13-dev, 3.7.8-dev

Index digest:

sha256:1d4f368f0ad8183a6a2d864c9e9c8d2b0754cd760812a382e870ad56b51592cc

Manifest digest:

sha256:cb1100e5ed983c9a70e6cc28fe835b90954bb8eb2bfc47b03e7ab342afa39168

Size

34.71 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:c4461f73d2fe2d853b8a4123dfe00a86632ca40db6f6b9bc649710490b67e88f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:52b0a6a1ea60184ea4a673ede7b2532583137177a6518354ec877da68567abbf
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:3dfa96bbf75b5e58c99a3cb4c6c4ea836f556824f90750f851e8746ed3d8aec6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:ba0617d9ee90cb9ff094b3b901b1918459b8faa453e275940a478eee712c7ec8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:59f085a618d80fc044cf18b805c3bb693a4413fdc1a00700d188e16f9afff7c9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:85eb8b7a1113f64e4261db8c65de4a8950a28379449262547c3f50e1d5457851
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:c8538a7a559905147c9ceda75ffc3a558d580d88abd761809de9b233f95adb24
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:484d9a2bb46e42d2dd6f2770047d6825b14c1d294b7372879455870f0eac8dd6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:5f6b12b3a39729c408e2041a075e36fd2b97077148137dbec2748dbee54bdf58
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:3ccbafc4451de2fb38e4e6d8a833890eac81b71ae8501e675ff46e8e18c80ba9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:e8d7f230a1ab4ca829c1c09513ae4ae396c2cdff774d306e8da88aacaea16fac
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:493a09212d9cdb0fdb55fca7abcc1f4f065f9dffdbddd7af16c51279c932e221
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:00b40ba7cd952ce72bdb72feadf0f5514e75fa0089b8e93ffe8e82636f900112
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:ee95da376b701efac902f67c5f52e1aa81784249972d5907a7c1ae0f8e87884e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:f43149d89c1eb8192e15fb6274787c6ed027e889698148a4396eee7fae69eee3