dhi.io/clickhouse-keeper
25-debian-dev, 25-debian13-dev, 25-dev, 25.8-debian-dev, 25.8-debian13-dev, 25.8-dev, 25.8.33-debian-dev, 25.8.33-debian13-dev, 25.8.33-dev
sha256:8d93ba1e80dc5451652b8724b0bef488c59b202e9c2de2becb43979beee165c2
Manifest digest:sha256:32eab02b18f3eb93be7bbebd6038d32df2b229674f0e019d4d6fd1cb59976894
Size
119.26 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-keeper:25-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-keeper:25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-keeper@sha256:1844383265442cd6931c4564c00d5d5f234825500ba73aeb421e9506824569c2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-keeper@sha256:51da735f3e4fbcc3f541b4be4c2a54269fd60327729f4c98235df243973abf30 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-keeper@sha256:e6d745a1583cb24258e9d6030e0d5867a6a8f343c4ecb20692aafd2211619c4f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-keeper@sha256:fe0455a219ef27d8c1b8d1d2efa5f8d702c43da3802bac086e28f6aaf5302255 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-keeper@sha256:d715957d4b94f22912ed3beab8f873b4856cdbde5207dfac2b2a8d1b63fc8725 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-keeper@sha256:4c1f2cd9939930b829df967181aac11265b99aa988c9b3765b0343cafa2ed685 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-keeper@sha256:41b0d763a4fafa3406089f192bd85c6ae7aee71521e6dac602c8d2394c82f253 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-keeper@sha256:495c92eeecdf8a68a055924fabc4d8f48d72a65f58e99a6b748e5a5444635f36 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-keeper@sha256:e8785cec2b8852bbde51cd715ff0c26806560702c028a156b13a79af0a08fffc |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-keeper@sha256:104b5704f376244c4a7f746b8ca148e3bc83f6811e5984af7ce0b77d6224cf79 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-keeper@sha256:6049e315cb49344be0203fab02e5bb5028b84d9821068823a8baff2c39d02ead |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-keeper@sha256:8be275fe788511f8a81d917d07997a4ba0c0f1702007972b3e9be02c3257fc21 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-keeper@sha256:e8b55d02e7e3e8555bdcac77861c4510a2e6898a294942bf9baa3d2b4dbcf4c1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-keeper@sha256:a5ab58be85b2ad5143e282f1f79f4f675ec2b6d4c376b3b47a6cd423d4f0ab69 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-keeper@sha256:6552362658f759e4cb238b76f736cb26f61b02f6e8fd829005be98f9936b16a0 |