dhi.io/loki-canary
2-debian-fips, 2-debian13-fips, 2-fips, 2.9-debian-fips, 2.9-debian13-fips, 2.9-fips, 2.9.17-debian-fips, 2.9.17-debian13-fips, 2.9.17-fips
sha256:d6f24fc7d73cf613cea1b2624f517fa49357fd188f50e846af5847d24c168500
Manifest digest:sha256:f1a8c77443c2754674d54030a552e0b5e545e8a766ea259488c0b95c85401f00
Size
17.98 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:4c0199f2bea28834e5aae8d9010d870700df95de6f73921ade7f907fd5c30bca |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:f63ee548d1b12fcb14153b19691686e3ae733244fb760fefbcba703994b5c4bb |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:a3fbde2e0b3f1702d22a56a6722abb90b91bbb2f22f37df4b47b45a69de3fca4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:edc7f458e078d6530353ee5f6890fb954b8d44bb3ea5b1e9e4cafa6208d0ecd7 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:098b549636603934beacc1171dc2d7c7ff3286d94b86e9129dfac34908ed1274 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:88133b3a1b755714ad0ee0a84f91a9a8e0b61eca4f4a5965e041bccfa4239258 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:3b462b92b84c2e4c978a1b712958d7271f2cf7a8dad47de50787934300c5c2b8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:821865a8d0a02426a99edc226d5ef20edb8a28ec95421aa39de1464a3bb28852 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:ad5f2e96bcbe17490aec55e143a75b116da3236d3628580d69996bf8d42354b5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:d9d01f4d694e891de8cd0542138b0578cf795f20d09bfa3dcccd0111174629af |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:bfdd1b13dde42d3d7dc53dfa46fa5cdd72795865cf2135d8200b71feb784791c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:2f6a5bea27fc7cbd253e59ac4e684d2e2fc4f935717a480d40facb4f5db199a7 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:635ee6ee6635c344e65c19519ab9dbf67bce27d532d9ce8d60a78da2b89b01d3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:b20ca97c6944bec83a3181a70ae4ffed93eb07d30d2d87996467e96714520693 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:1a4adfc22fc6e60924a0a9b16e1e92d6e4ec8f0cbdde70afc5c744af314f9ec9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:1242f53af740f5f7d20ab69119275b20d99ab9cfbf57dfa4c873ceed15ea8111 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:99cfc09b27fb1ce23941513db68f499813e857ed53d5665d490f4aa079f5cd02 |