Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 25.8.x-lts (dev)

CIS
linux/amd64
debian 13
Tags:

25-debian-dev, 25-debian13-dev, 25-dev, 25.8-debian-dev, 25.8-debian13-dev, 25.8-dev, 25.8.33-debian-dev, 25.8.33-debian13-dev, 25.8.33-dev

Index digest:

sha256:ecc8d1e3c727a18cb08bcc25514ab6d7ea0acf55ccfa3e1505bd7981191ecfdb

Manifest digest:

sha256:6026d474ab41437e116e896f59957f95ba19e43ad42279a1505db08d31296d2b

Size

162.13 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:25-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:25-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:8344f8e1baa3f6fe2123ab1c2821d4761f8aad61c8c0d50f68812753a74a5a27
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:f0732b61c94fb0a7af7597954388d86124f7237aa63fe976683388017d6336ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:a9b740a7012483ba60aaaae8cc869e6dde71c63288b315f3ecfe2b25b235e2ae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:737a6e76712e25c09c2d3b5cf7d9f7c112bc2319d323cdce11c2826eddec54a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:f000fe6a076c3af28a0d9669f4948feeac3a7c7ad8e59a3a3d2306b42db2fae5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:1477c79e21a61c43d5c7b9f4933d3df118f9f2c6ed121c189dff7a188cf8bd1f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:8bc674a26c5e05e28ab1be796213454d004b9109b3be70be657fda46a5866533
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:cf59642d345ff3501b1f2afe219a2ea2fcc5c0edc0d7fd299b3031177a54692b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:f283b9eb0010520cd7a37381e4dc3a9b3e92c09cbc06ab2e1144c80c1a85ef70
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:5423ae8093a30230e5c5b2f8cd286fe47518cca49755c9e836788ff61e04445a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:ee7308628452774820fb003ef511bfca2708a3d5888336a97f7d422a735d35ce
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:32c5247c2c7618f70a7330ecbfa04605a22081421e5c809cc2819b8a2462d602
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:10f89181a183239b9cec02ef9fcf5af91deee3b995b6f634c2b1ac24132532b5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:e4e23834b2532dd8abcb444dc3cb048f5e3a8592be5100a875654dd1a60ced1d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:ba4c470b7081151e615f9d5eed045c595319177c16e09fb76efd4d579de64fb7