Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 2.9.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.9-debian-fips-dev, 2.9-debian13-fips-dev, 2.9-fips-dev, 2.9.17-debian-fips-dev, 2.9.17-debian13-fips-dev, 2.9.17-fips-dev

Index digest:

sha256:e7c8f3f68ee13d8fa31663aa2d352e44238f4735ccb67e474c439e1f3957e783

Manifest digest:

sha256:f40f2ccae7cffe8321340ce54b6657dd00dec6bdf78233878491439567d606e2

Size

33.17 MB

Last pushed

2 days ago

Vulnerabilities

0
4
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:49fbe545e58acd437750a326afa046cdbbf192ae55a4ddbd2d38268205abb392
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:cec945e81bd2f62f143ee4b4993090f43871ada6fbf5c4bd9e41b106afaf3e8d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:b08364f6b048df3a1c1e40c441192e449cad48c8dc46edb258b424f575363fbd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:9326e24ae90860659326ef05dfb570ae9e7b6776b858dd00840d7eb436b865a5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:212396c016312e6591524decdb108ababfc05c944eced405acf3b4ab4bdeda3c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:622441be7a63bd387f75316644b9ed1510869b22dc75b8b92f893cc058bcc754
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:fec765d98179e46a53781045616d7c56b5058ae75292274abbbd4c8190da155d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:84205f6f407e9c783470260a7a39553ebd80103283031311e91cc949f915b2f4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:950ee08631fe65eeda969e0b275b4bb8c31f89684d5c55960d7d1994744a44b5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:3845fa95bbfa9045ed10d84e29b5de7efe286b4bf29a14d4fb79f8475adf33e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:cb3c58bd700afe0132970af842223fa7f402eaf9a9875e198075479cc5e1f089
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:30e7f26a45acf20350ccde67f1b2712644508117ce119df917a70f8b07f86e41
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:a66418db807528ac712bab109e71e4ad34ad5550bc6cd8b1f09a5a3e851720b9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:c20230cccf4a1ee40b0dfbc1fe6118aac571aa47e368bb7462a4155a5ddbdf34
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:60ca930ca611d62ddbc2eb96395499113e8fce4a8e315a5584d6d4c4b243458c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:593b342a9e3e0ea07d931cd55cef0706c0eb4e586677c65bd59d683389916211
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:cd6d88cd87242e7477c4669b990be2642dc7b9fd4b6a2f5a53376a7b9611441d