Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 25.8.x-lts

CIS
linux/amd64
debian 13
Tags:

25, 25-debian, 25-debian13, 25.8, 25.8-debian, 25.8-debian13, 25.8.33, 25.8.33-debian, 25.8.33-debian13

Index digest:

sha256:ffadf1b29c6538ccad5c77657cdbb4b70a3baa84671f44e54fc97ee30e5a2ce6

Manifest digest:

sha256:b4472d2962ac6ec10863dfbcd642163693a879b362bdc0c11dd9e46230850bd1

Size

150.29 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:25

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:25 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:bbd00a790863584f4279fb3a0f2d87d08f0c76a116b901af9fa2f771e4a0f4ee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:7bc5accef68a83174f5c5b357faa1aefb7de1288990540685f4288475b3353cc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:0e78c403097dc1753b4689e8abe6da8d9909175599b654829e28e366d88b2e51
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:2e6d5cd1c3ab7d2de6fe2dc2106d62034ee41e59d9a9f1e2a0e8b7daf74584dd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:2f274ae61c0df83a6a4d78b0e40b7b027e9d674579c3093a98ab0393ead23e06
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:25eb64509d93c1f43fb79a750b4287a0f3b9c85571524bcbeb0c3c37f9c75bdc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:21ffb59e7391f071de8129221bc44985fc6aa11e5faee0de8b27f1273abc61a5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:814a9181ee2d435655d7b3369a5f35f1cdc0088590ff996ae61b35151491cc9d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:d075430d6424b2222a75d946d30a1473bf636e37d19f84e59ae7a6606e6a5836
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:20cf2e94edf695aa87ce0bee243ccab276b008d0ae5e2777a7c6f490df2887f0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:ff105d2d973aca472e1029b44d3635138b14a1b7973997f4c05a526f34223bff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:d987d4b06fba66b0ed87d0b2ba5005ed529f8e312434c5d992f7f826eca8348a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:2d3008cd91456ea1a2fa20930ad4ed35832ca10890f1fbde20301a4158ed3dba
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:6ecc1baa4c022617b0e0eb6bf715a62b6670f6de7308696f22cf2d6912bff847
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:59dd52afbed91c758157b4c9f8a772c1d2b5d255d8f2ed6bbe91c0c9e6d5efa5