Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.7.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.8-debian-dev, 3.7.8-debian13-dev, 3.7.8-dev

Index digest:

sha256:d1443c7e564c2895e9a7d566c2b9c116e62d52a133a0ff8fea1aeeac137d1a6c

Manifest digest:

sha256:f01874b2f1367465516db1e8a7b7728c9199fb736775bb287b78a65a1dfcfc57

Size

34.71 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:62ab7b53d88c882ee87ee170e934e61299267adf5f22ba07194d5ba745e9d41c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:256afec2ceb85b6aa9a69a15ea66468249267078ec54da0463077df94a207df0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:1d54a870e73ec4753535bf11a2c3b6216d9583020593734f0fcb15193e886f42
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:d8e3da27bbe5804058d5a6e46f49f4882a53db9e3f1d41b6a58a261cbc756fb8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:7fe3c8a593773fb55375d21a5bf1f2612c00d57b3168bb4694235362da8f7025
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:4b58b8b4425ced2b60c700d47272db63274123f1a4957410c90a3e0aac3eac77
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:f08ce2ccc7fb68a140ac49288cf5d09ef843430aedaeedf54392acd57c6c49b8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:78ac8265e6f8121c84babb29a872ab7fe7cf150d7577de9967d26c4199cfc8e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:921978f339d63cfabb83a1685562a940973cb72eac781e10c297b8b42dd4546d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:d03f9bef6280e802d424b8ba711c806a0e5c79fdf9e882f48d1b80907acb081a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:1fb0eae40a0a2d210474ffb3492f18be62b1e818d9013150d919cb41d29a4a65
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:a7ac58352383e2b8682b7068a1a081a8ee8446b7ce9d4bb7d3327d2c368ec7a2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:322cfe04d4095c3a7e0c7197c55c8192a9e19e31a7049f7916301805ef5d719e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:bd2cf15b6266332466c5076106e7f414a6ab63df551ceb300ef147775707b86a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:802a2926e32dacc138f2ceb19356533403e565d0fb41d0aa03ba175607d51908