dhi.io/loki-canary
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.7-debian-fips-dev, 3.7-debian13-fips-dev, 3.7-fips-dev, 3.7.8-debian-fips-dev, 3.7.8-debian13-fips-dev, 3.7.8-fips-dev
sha256:0ebce1e438bf838bfabf9573c44e58f16b98e3eb3982d18fe10dc1e24eb236dd
Manifest digest:sha256:96befb6fabfaaff728934888f00a3355b3e1c4d7f9ac2a285c44570cd4901037
Size
35.46 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:5b0fef926e6474c6564b721a13584ac7a3dbfa4a87a38d41a3884f51b19667e8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:e2109a295cc5e0ba64689e3afe35ebfa5198ec3628b391c365a9a9c33778cbde |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:57fcaeec62e45457848631d98a825189938b4034e5ecfd51590104dac7cfa735 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:f807a8a50011d33355be2609de1ecf8ceed96cdff9a4c95952e19d5c5bca4f15 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:29d2e6daa3d78713059244e827b2edce84320f0e3191923177c83d0cf5dcbe68 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:b30f067f7d352810e2bb25f320ed6ac0f580921ad51b7429da64f429e385a0f2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:9cc0766536c71f51e5050f7cec9b5999e7cd45dad8100846b3b4f2e55b18b593 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:e76922f820e7716cc11c09f13f807a95c0ccd06c6dfcb91fc7e61065a2560065 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:cac7f50175ea7daea551e23d1566cad1a0b4e0f0cd0f618850cbae2eeab6787f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:edf968d576bd3f74f78dacfbe6cd69b7e5ba947d966f035de4c3ad6a01b33426 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:495eab539362e71d87d96f1352414a180117f9585a14a1cc04176f4db6b4207f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:bd87000635b5af7e31fa22e428dee51a1ba24ad40424f50df0bddd0dc9e2b15d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:17bdac348da26c796c2d3d42c9ef6d9253c426e72963fb36b1d1abf8ddfe829c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:17cb820098a05a66154108959dc5777f3dc100634a5058c57fa395497715527f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:505811f8a300534707e4a79666039cb112785b5625840f463ede85cd6ad346d2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:739974db603928d57b764cf40ea9a9f3f1648f2ee921cc64b269e024a3d5eaa0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:304017a8310114123510162df30a84216f05e5acd3ded0f3afd91a26ba842f50 |