Sign inSign up
Grafana Loki Canary

dhi.io/loki-canary

Loki Canary 2.9.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.9-debian-dev, 2.9-debian13-dev, 2.9-dev, 2.9.17-debian-dev, 2.9.17-debian13-dev, 2.9.17-dev

Index digest:

sha256:77bdc3a227bb10f2d002d67ece071318ba366b0522cb5baf36d915b427931f5e

Manifest digest:

sha256:72d377d70da9782c646c008687680b93141f7d10426caed45c804d1a7523e26b

Size

32.41 MB

Last pushed

2 days ago

Vulnerabilities

0
4
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/loki-canary:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/loki-canary:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/loki-canary@sha256:4517e841f68f26dc7cc24c3034cc1b5a1d83d477f938b8538838a43a16bfbba2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/loki-canary@sha256:8fe16fce1ef5a30c805d4adc39619f4fa157f18576fdb30022a080cdb0fd9fea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/loki-canary@sha256:c7d85b4978e1667e309ebc5f74e2d327cc98db27036b32b8d92ff69deebb0725
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/loki-canary@sha256:faeedca807203e6f7d2dcb1493a66d6deb06dba0ec723c8d4f7a681aabdfe20a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/loki-canary@sha256:581f951c7c5dc4739134131ecc0d1c27811f21f15cd2ceaeeac512a0045762ff
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/loki-canary@sha256:c8151f27acefcca3ca59de8019d7b50482a689cf18c2f0e4415239af09a5dd82
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/loki-canary@sha256:74755ecb1cd79952fa15fa3f99f4f8bec0c3bacce6c9cf33d9aa2b3d91e68944
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/loki-canary@sha256:4fa2632016c2dc4da4bffb1709f3230c472229132f9cc36e995e239a0a16ea41
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/loki-canary@sha256:e09e72e0250aec853bc8132851956555231f1746d71d6d734758dea0aa390789
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/loki-canary@sha256:59ccdae73a09f6caa1f6e85520a569993c3b8eb158523417bc5accb29f81f5a9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/loki-canary@sha256:de6ea7acc0139053460d21887981e2efcbc09c66b5807e3e5ada27e7f3712f62
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/loki-canary@sha256:dbc84c1bdee191ed496325fec43b22e172db4d0b28e05497589ac3ce1a3fb356
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/loki-canary@sha256:47747ebe8c3310a4ba54240a6be901f02d5a6627e800d9f48969834da4d45724
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/loki-canary@sha256:50765d0d4acacc2894b9a93add491a326245cbde4b8a583499a0728b9c2ead50
SPDX SBOMhttps://spdx.dev/Documentdhi.io/loki-canary@sha256:1d08b019cb7c125a3967fdeec7e860d950cdef637cf31167d0801830e3957ef8