Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 3.7.x

CIS
linux/amd64
debian 13
Tags:

3, 3-debian, 3-debian13, 3.7, 3.7-debian, 3.7-debian13, 3.7.8, 3.7.8-debian, 3.7.8-debian13

Index digest:

sha256:0b3b90f861a0b988da524fba7509696fc287b27f823637bd61cb61b877321f2e

Manifest digest:

sha256:75372dbfea77ecf24ea9bc0b1e1cbef12bfec02a7f0681e801b20751c482ad3c

Size

12.06 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:3

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:3 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:5c38367a2a571894eec67805605919022165fcd53754a19ae8b9685ecd981d03
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:edf3dd7f863132bc4548bb899644ee305f6830fa24dc9a8af548366b877ead91
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:111c214bc1abae98487b1a05596d76677fe234fb2d3aa32657971449a459dfa8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:5715e414a9c07f5aebbab95e6b38670e7f0b5bf4bf3dbe8cd1c9dabbff36cb7f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:b7203266bb9ff8868c2c08b01bc9f4b0889263d71ae8aeafb7c940824458940e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:4dd71b8b22cebf578b6c41d1d1893271b4b814b94a72ce8244ac30239fc54358
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:1c8c141c37605efb3866ccf1f91101c9d70d09b78cf16a2d8303f49af4b928ca
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:38ac8f2e1d83901aee2d1075697ac4a0fae8ba8aa102a5e8be90ce8ed7b33063
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:c0c3ae4338af5c08c01490344dd28e6a54501ffc9fef89153f6620c00f7441b2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:60e2b97646c3719d1de6b992f451e0ff4e0a3b21369ad8aeaced37b159ccc70b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:099180980927ffd9ea4e40f3044e68c743feedea8a8a9354bd0b380bb0defde9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:5291d20e0f5cd107a9761032cebe201f4be18b2b5e8a45d3eb10c4f4acceb93d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:aea0c610f97677459bbbf35c3741c0614ebcb4c52efd0d894e746a16a98636fb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:2eaf39edac642aa3184813a6ff6fc7169f897eee20d94be7a23b6e08b6b011f4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:182228896f4bac045b8bbaee71ff29d37dab0b7fd70d22ff0d906f414384d41f