dhi.io/loki-canary
3.6-debian-fips-dev, 3.6-debian13-fips-dev, 3.6-fips-dev, 3.6.17-debian-fips-dev, 3.6.17-debian13-fips-dev, 3.6.17-fips-dev
sha256:2697ea61ada9453b5f67406495e7ebfee27573647085210254109ed7621be5f2
Manifest digest:sha256:2eb5d08ff36075d5e2c684e90190b5fc3c503f047dbaa44aa9a35b0e64d5e0ab
Size
36.03 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3.6-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3.6-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:b145d0fb6df2a95fb2516617e31e8e43baca9edfac4a7ac844408e7428950c8a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:d53dcf89273e4865da2fc4b7d3936e37df9423959e9b84530a3aadb9a136651a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:1099b5675f3f11106d996b0be8831b71a0b163bd5f413c5dc9c8aae1d824e1a5 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:7d6d5eedbec195467d0cf1ef4eb36c3df4516cec070dfc92d932a6e12cee502b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:75fef1aa8c211db20385b3daae0e60c4b52c005712796f4391f96c9b941ead6a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:706e2fae9a9cafd7c32b02747b98fc0b8168da176e3b8abc81e63ef3f245a0a4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:1845840d2ee9d5d9629ca3df1525c4309bd44e5ef8252f3281e939d97a21c5ff |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:8579afcb2a89773245b2b1fef6414ea4198eac583a980224ae578cafbb406f8b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:8e4cca13beeb97476cb0f730a85c356813bd1ea8ae9a1ac44436cae20f6397f8 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:1727e7ef22dfe0a75576856d81b84cee9a43fd79e5107f2909e6142494f9e3df |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:f7c36a9de8616ea05a82d09ca93400292c62b1a79e44c9f660748bbea5042f1a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:b17ac2f569cc32688f8fe4ad40a48581b82b7be7beef39695d37cc90adc8ef10 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:5f80d9f00657b9bce212d3026b6f623f69a21cfaf5df4241f8e9cadd435e175a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:2734c80b45f1442c641e0aa5f82992e0d5d323e960432b982a782cf60fcbb877 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:4f318f71a71c58fbe2d345102efe370c2e9823991686138219093507dc69b463 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:8bfaed6ca636b671b3fd171ebb8d3a3dcb54ae84e968d27d3f60356b441c6f8c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:9621d487ada908f74f566111a105935128cc8f3f9b68c81eb370e885fd597ffd |