Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.6.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3.6-debian-fips, 3.6-debian13-fips, 3.6-fips, 3.6.17-debian-fips, 3.6.17-debian13-fips, 3.6.17-fips

Index digest:

sha256:1bed34f8e1ef310e8a6c1e7f19a144b71a2421ebd8dcea6542dad83414a17077

Manifest digest:

sha256:f9bbc595681ca50b86b2c19da33960c43cdf2617285c8d2e489c47915815b848

Size

20.77 MB

Last pushed

2 days ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3.6-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:7b4699ffdf57e24b2b74c6accce8eacfcaa0ae3e960a420311d71df6c25da80f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:e11cf69a133a5a19c0f413ecbf5f2767356e34af34cc2341246ca90b65f23f0f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/loki-canary@sha256:327515bbaf5bb03ac67683af871478e5a93b5f314ee913239645a13a4ed2b689
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:bffe02248a3866601c0d3bf2a68be3a2c7719b181dfe4bedb1ece892d00b34f2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/loki-canary@sha256:733f0cceac63d82b37cb173446c13af23c930621a9cf723df53ba77ea8037045
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:f585d6bcfa6892b7360be0c299901ae384e9315151551f808cb644e8a1104cdb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:cb747f276c9642c3207d44d82ac871028a5c2186d1944a6838860ea50abf368d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:377e1c64c441603f94628833c7dbcf5447105c6e770cb867db9e75c56b6da55b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:b7ecc7310e70f8fc6150dca8fbd53b85ab1e8343d77618535ccc67ae70f0f014
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:3bb1bd42468e8bb9c089744dde25d8c38b28e20520fb2be54a1243cc4b1ef3dc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:2232b6a3c3c5b1165c197a98ec761504d5a3f8bf1890c6351f99b8210253ca53
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:99f3fdbbe4222ca278cd2cf2b574d13373e5ab26bd94cc1512e85189275b7910
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:6816706538f418c80c736a7e85b8edbed9308d3b3a4210b2dfcc14914f087085
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:e54922cf685b6eae9489f2dc822b8668e984d80d5d1d935ae0d5a7ec2b387c3e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:057eb7c1224966cbab4eac297d8e831752f48b2e2ca7162f7284bd886566e018
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:4fcff394bf747ef53ae55d41c3d8a942dcf9a6d2f76b1083f7dd9864cf4046c9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:e9f004e5b469eb0f216e2c4d1dc90a3bc96f401864889cfb11eca4e53f994d86