dhi.io/clickhouse-server
26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.12-debian-dev, 26.7.12-debian13-dev, 26.7.12-dev
sha256:2c95069e30679b56ba8ace2d88e861969e8dfa9f0d446434d2a942daf64e9864
Manifest digest:sha256:0d4f2d78e6d988bef9476944f84af252055d444c68fd2aecf30150d87f6f816c
Size
191.96 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/clickhouse-server:26.7-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/clickhouse-server:26.7-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/clickhouse-server@sha256:7e4b12c74186024a27d16da598f587bd2a8d346e7166f3b1bbe5c146542f1e02 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/clickhouse-server@sha256:72afe6c7085f6e425a84a40ec111421b837e60ed2318e46ab1914e1ce22dc564 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/clickhouse-server@sha256:ccc63afa0f699c3b0ac05265432234a0d4c8419c98c8b1cb845ab66d57b19e4d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/clickhouse-server@sha256:60f59d10ce81bb240b645ee1d8b63134ee2fb97b580a0b86050f68aff61a511d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/clickhouse-server@sha256:783063eb218b1df4dce4d15faa2a9511e1f04c0bb182d6ba42128fa79cd8444a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/clickhouse-server@sha256:f0442c52ddad45028e507c7807c552b2e518980bd2c9db9612344646f6e5931c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/clickhouse-server@sha256:ec7147b50d5aaf347c815acd5112a114ffb396d11d4292c48d5824713c3a37a4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/clickhouse-server@sha256:5e75e41a7655b365de509d7e92d0b8c48ebf264b1ec06d8f6871c3b0a63a3923 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/clickhouse-server@sha256:b91f99d839934088b76bc0f4e4ed3953b09bb3954e0f2f94313d6dc41b750f4a |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/clickhouse-server@sha256:ebc41ef24492c57521f0430e2d2afc955b5499f3e1e8bc2eb1725c31bb61166e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/clickhouse-server@sha256:59b6acad791023f1c1749d5b6c0e664e5315f68cf71dc621b67c0021ff598150 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/clickhouse-server@sha256:3e10b3a83f49eecc9fa3d43ac3f1290cb3fbe5fb31a2a4f08bef65f0dcf3f8ab |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/clickhouse-server@sha256:f3e9338e92987aa6c21d059a5dfc8856296c492f40d105ae4e84187e16bac172 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/clickhouse-server@sha256:cebf1e56730c180da556ccfce08d3fe6bf9eb07b04a9d9c3fe0e0d4d7199a3fb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/clickhouse-server@sha256:d089877c6f185f4e1beb09cf3cfe46af458ba2a448d299b9036d5cc425bb389d |