dhi.io/loki-canary
3, 3-debian, 3-debian13, 3.7, 3.7-debian, 3.7-debian13, 3.7.8, 3.7.8-debian, 3.7.8-debian13
sha256:0b3b90f861a0b988da524fba7509696fc287b27f823637bd61cb61b877321f2e
Manifest digest:sha256:75372dbfea77ecf24ea9bc0b1e1cbef12bfec02a7f0681e801b20751c482ad3c
Size
12.06 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:5c38367a2a571894eec67805605919022165fcd53754a19ae8b9685ecd981d03 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:edf3dd7f863132bc4548bb899644ee305f6830fa24dc9a8af548366b877ead91 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:111c214bc1abae98487b1a05596d76677fe234fb2d3aa32657971449a459dfa8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:5715e414a9c07f5aebbab95e6b38670e7f0b5bf4bf3dbe8cd1c9dabbff36cb7f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:b7203266bb9ff8868c2c08b01bc9f4b0889263d71ae8aeafb7c940824458940e |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:4dd71b8b22cebf578b6c41d1d1893271b4b814b94a72ce8244ac30239fc54358 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:1c8c141c37605efb3866ccf1f91101c9d70d09b78cf16a2d8303f49af4b928ca |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:38ac8f2e1d83901aee2d1075697ac4a0fae8ba8aa102a5e8be90ce8ed7b33063 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:c0c3ae4338af5c08c01490344dd28e6a54501ffc9fef89153f6620c00f7441b2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:60e2b97646c3719d1de6b992f451e0ff4e0a3b21369ad8aeaced37b159ccc70b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:099180980927ffd9ea4e40f3044e68c743feedea8a8a9354bd0b380bb0defde9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:5291d20e0f5cd107a9761032cebe201f4be18b2b5e8a45d3eb10c4f4acceb93d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:aea0c610f97677459bbbf35c3741c0614ebcb4c52efd0d894e746a16a98636fb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:2eaf39edac642aa3184813a6ff6fc7169f897eee20d94be7a23b6e08b6b011f4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:182228896f4bac045b8bbaee71ff29d37dab0b7fd70d22ff0d906f414384d41f |