Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 2.9.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.9-debian-dev, 2.9-debian13-dev, 2.9-dev, 2.9.17-debian-dev, 2.9.17-debian13-dev, 2.9.17-dev

Index digest:

sha256:47c319f4b5e792897f03e86198e3b04a9d3632180a20cc1ad66c5b37c4746a11

Manifest digest:

sha256:06d8e178ea04f55ac36c372e7a62c5c9a0581e118ff6e456036c98e8333ebdbd

Size

32.42 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:111668173257dcc5a6ae5293f11d2fa43756f9ff7458c85cbebd751656bc33cd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:a4207ecb2c4bffa560e5374f02523d5fdfb6511a4ce4766d650dbc0109229cac
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:ef173443bf950bcbebd8626b4ead1e40f47d654405a9a0cd9766ba3f26051d87
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:8f82f5f838bc8e20f3ab8cbb8e9cc9d8ca4ccb243a198d0b1b2b15cd024b54ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:b7d766c2232327f4ce47450674079502b9e9c78d984f1e5c3b5c748d4258b0db
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:70298969a5120af83466681856604c35ecacf829042db0f3d810ca71af98ae7d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:8b772a43e79296facf05dd9c78279cde5ea36e3c92e3885bb970fc801d0013f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:57edd98cd010ece38b60dea79837b5a34ff146e9f369411374907b21d02380ec
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:9e7a40c3e7b15d47c4f9c1387c3af286144fac96f18623e2daf8a06e026cdb78
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:b66e73b49b9126f14e27b494cd7d20c4b47c694e623b91133048e42b4889bbba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:abdc81a4c7955f2ee0868afec5816fc06fec7cc40cc72fa53444d9928d12bf7d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:b91e012cc6c520425da2da9c8153bfd0f33eff1630c8d70bba0ad33e28ba4f82
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:223f9a8879290c131b61ebde16215015a81ee18e13ae674c38c866e26b437d31
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:6d21995ea8ee523195075306c37be360435acb9628c50b0746cb630b2b17c1b9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:88a7ee1a78b3467a9e529123dea04c15a84f20dd9d9c8b7cc46f2299eb3e00e9