dhi.io/loki-canary
3.6-debian-fips, 3.6-debian13-fips, 3.6-fips, 3.6.17-debian-fips, 3.6.17-debian13-fips, 3.6.17-fips
sha256:1bed34f8e1ef310e8a6c1e7f19a144b71a2421ebd8dcea6542dad83414a17077
Manifest digest:sha256:f9bbc595681ca50b86b2c19da33960c43cdf2617285c8d2e489c47915815b848
Size
20.77 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3.6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:7b4699ffdf57e24b2b74c6accce8eacfcaa0ae3e960a420311d71df6c25da80f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:e11cf69a133a5a19c0f413ecbf5f2767356e34af34cc2341246ca90b65f23f0f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/loki-canary@sha256:327515bbaf5bb03ac67683af871478e5a93b5f314ee913239645a13a4ed2b689 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:bffe02248a3866601c0d3bf2a68be3a2c7719b181dfe4bedb1ece892d00b34f2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/loki-canary@sha256:733f0cceac63d82b37cb173446c13af23c930621a9cf723df53ba77ea8037045 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:f585d6bcfa6892b7360be0c299901ae384e9315151551f808cb644e8a1104cdb |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:cb747f276c9642c3207d44d82ac871028a5c2186d1944a6838860ea50abf368d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:377e1c64c441603f94628833c7dbcf5447105c6e770cb867db9e75c56b6da55b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:b7ecc7310e70f8fc6150dca8fbd53b85ab1e8343d77618535ccc67ae70f0f014 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:3bb1bd42468e8bb9c089744dde25d8c38b28e20520fb2be54a1243cc4b1ef3dc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:2232b6a3c3c5b1165c197a98ec761504d5a3f8bf1890c6351f99b8210253ca53 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:99f3fdbbe4222ca278cd2cf2b574d13373e5ab26bd94cc1512e85189275b7910 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:6816706538f418c80c736a7e85b8edbed9308d3b3a4210b2dfcc14914f087085 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:e54922cf685b6eae9489f2dc822b8668e984d80d5d1d935ae0d5a7ec2b387c3e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:057eb7c1224966cbab4eac297d8e831752f48b2e2ca7162f7284bd886566e018 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:4fcff394bf747ef53ae55d41c3d8a942dcf9a6d2f76b1083f7dd9864cf4046c9 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:e9f004e5b469eb0f216e2c4d1dc90a3bc96f401864889cfb11eca4e53f994d86 |