dhi.io/loki-canary
3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.8-debian-dev, 3.7.8-debian13-dev, 3.7.8-dev
sha256:c988318d760a8d5ce49a86fcb5ece22e1a070d7982d3628f9f9e0072e8bbe435
Manifest digest:sha256:f01874b2f1367465516db1e8a7b7728c9199fb736775bb287b78a65a1dfcfc57
Size
34.71 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/loki-canary:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/loki-canary:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/loki-canary@sha256:62ab7b53d88c882ee87ee170e934e61299267adf5f22ba07194d5ba745e9d41c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/loki-canary@sha256:52d3684af8059e3272ff6fc828f76f85e9b7f6f87002c4ab67b9bcd34e3c43af |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/loki-canary@sha256:00e1c049f6299aada58713a7b6caaa58fb52f8929d852b770e8a0310427e3aa0 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/loki-canary@sha256:68631c4e015216a111212647a15e1888ae745567c30801f4f473bdcac41e5e86 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/loki-canary@sha256:cf4d436297cfa1cf5cd284b8a613b7c61950aad0f0001126738c07b714078adc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/loki-canary@sha256:4b58b8b4425ced2b60c700d47272db63274123f1a4957410c90a3e0aac3eac77 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/loki-canary@sha256:62e2ed7e59997ff60720f20719177471f27bd275833e9483e8b187ebf4943f2d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/loki-canary@sha256:78ac8265e6f8121c84babb29a872ab7fe7cf150d7577de9967d26c4199cfc8e0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/loki-canary@sha256:4dd41a0f8c74321ec29810e9619d5808468a61475890961cbc246e75998bda67 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/loki-canary@sha256:7b1dde9a7c97cb8d7ca180467cb37e8089a3a06434bec250e1f812690bc7ebef |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/loki-canary@sha256:116310de6ab96f675431c29fa22dd7201a4f79737216a2a7fd42b778e38b10bd |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/loki-canary@sha256:dadc3889c1d04129b6525827de7cb848e46a413b8bda672954e0570ce92ec768 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/loki-canary@sha256:322cfe04d4095c3a7e0c7197c55c8192a9e19e31a7049f7916301805ef5d719e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/loki-canary@sha256:c4bf954e9b7352bc3845f4360714d103d3266c2e8948c0726e8af15aec2b5f62 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/loki-canary@sha256:2455b343b937aca9788384456d6b3204f8d64b0af15c61ab783eba679648cc1c |