Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 2.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.17-debian-fips-dev, 2.9.17-debian13-fips-dev, 2.9.17-fips-dev

Index digest:

sha256:9f1c923897db1ad29d546f4ac5c7a1b994cfe5ddb2b930d079dd9113bd75c095

Manifest digest:

sha256:9b195d6962767e6801e0797551c73e5ee32923d5497d9cbfbcb32844e38eb634

Size

33.17 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:d9ebcff0286f3c4a53644590c67dbcfa58c7709014aef55bc649ea2cb7c4e8a7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:14da8570a2c374ec0a3b76f5e4a811b8c7071afb750eb49c78f26fee52ae365d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:13a695c792df6e5b8c152b8c95bc8b62fc841cef967b0dc840c9756cfb2de6b3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:75c4b7dfd069e544677885e4596441698914bdecc923f4fc5b0be1de4cc7e1cd
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:0164630020c5f3250889b54e8923e0817facad18e0a03f03cbe5a860361edd07
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:492ece24dd935d6ccd9a5e46e81af6ca2b4cf97906bdebc16b3cb8b4f8c2d90d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:ae682ea5eb4fb387b442d58c91c34baa72c7a4795e3da859f1e4b9263dd417ca
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:6119fd7b8833c92c9ba5fd7263f3a47a9b674d57647abff41154ac5867cb059d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:ff51b0a42d232710df6b5f7778b0f81f2ec705ba26d6741c5d98d10faa577561
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:f1d0634a931fda3036c02ca80bb2ffef2e8fa58a4dd16c64d52bdf5d4da3e6b9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:48178a23bbebc915583265c507f8d8a0a13eee38964b622e6656eec890142526
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:3fceea620cdeb348975f8145fcdf5779347fe194badf5886c778fbef73d956a4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:78c944cc76d794039c35ff6374be73ae2f3364877ca1eba4b74ef84afde4ecd8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:70d38840f53a3da64bb42244935c261e43ea43c55a23acd1a9aa5c30c5210f9c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:c09a648fe176c3cb3014a935d29277e6964e9b9a3b2ef54fbb079071b58318cb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:d23488381f8c2b980bf3c24eb6aad6a51ee748608116d673172a4f07bf2fff7a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:c02ae5f232dade51037eda97a1cd60c134495c64ec7537dedadf308337754743