Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.7.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.8-debian-dev, 3.7.8-debian13-dev, 3.7.8-dev

Index digest:

sha256:c988318d760a8d5ce49a86fcb5ece22e1a070d7982d3628f9f9e0072e8bbe435

Manifest digest:

sha256:f01874b2f1367465516db1e8a7b7728c9199fb736775bb287b78a65a1dfcfc57

Size

34.71 MB

Last pushed

1 day ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:62ab7b53d88c882ee87ee170e934e61299267adf5f22ba07194d5ba745e9d41c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:52d3684af8059e3272ff6fc828f76f85e9b7f6f87002c4ab67b9bcd34e3c43af
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:00e1c049f6299aada58713a7b6caaa58fb52f8929d852b770e8a0310427e3aa0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:68631c4e015216a111212647a15e1888ae745567c30801f4f473bdcac41e5e86
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:cf4d436297cfa1cf5cd284b8a613b7c61950aad0f0001126738c07b714078adc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:4b58b8b4425ced2b60c700d47272db63274123f1a4957410c90a3e0aac3eac77
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:62e2ed7e59997ff60720f20719177471f27bd275833e9483e8b187ebf4943f2d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:78ac8265e6f8121c84babb29a872ab7fe7cf150d7577de9967d26c4199cfc8e0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:4dd41a0f8c74321ec29810e9619d5808468a61475890961cbc246e75998bda67
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:7b1dde9a7c97cb8d7ca180467cb37e8089a3a06434bec250e1f812690bc7ebef
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:116310de6ab96f675431c29fa22dd7201a4f79737216a2a7fd42b778e38b10bd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:dadc3889c1d04129b6525827de7cb848e46a413b8bda672954e0570ce92ec768
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:322cfe04d4095c3a7e0c7197c55c8192a9e19e31a7049f7916301805ef5d719e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:c4bf954e9b7352bc3845f4360714d103d3266c2e8948c0726e8af15aec2b5f62
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:2455b343b937aca9788384456d6b3204f8d64b0af15c61ab783eba679648cc1c