Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 26.7.x-stable (dev)

CIS
linux/amd64
debian 13
Tags:

26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.12-debian-dev, 26.7.12-debian13-dev, 26.7.12-dev

Index digest:

sha256:2c95069e30679b56ba8ace2d88e861969e8dfa9f0d446434d2a942daf64e9864

Manifest digest:

sha256:0d4f2d78e6d988bef9476944f84af252055d444c68fd2aecf30150d87f6f816c

Size

191.96 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:26.7-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:26.7-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:7e4b12c74186024a27d16da598f587bd2a8d346e7166f3b1bbe5c146542f1e02
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:72afe6c7085f6e425a84a40ec111421b837e60ed2318e46ab1914e1ce22dc564
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:ccc63afa0f699c3b0ac05265432234a0d4c8419c98c8b1cb845ab66d57b19e4d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:60f59d10ce81bb240b645ee1d8b63134ee2fb97b580a0b86050f68aff61a511d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:783063eb218b1df4dce4d15faa2a9511e1f04c0bb182d6ba42128fa79cd8444a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:f0442c52ddad45028e507c7807c552b2e518980bd2c9db9612344646f6e5931c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:ec7147b50d5aaf347c815acd5112a114ffb396d11d4292c48d5824713c3a37a4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:5e75e41a7655b365de509d7e92d0b8c48ebf264b1ec06d8f6871c3b0a63a3923
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:b91f99d839934088b76bc0f4e4ed3953b09bb3954e0f2f94313d6dc41b750f4a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:ebc41ef24492c57521f0430e2d2afc955b5499f3e1e8bc2eb1725c31bb61166e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:59b6acad791023f1c1749d5b6c0e664e5315f68cf71dc621b67c0021ff598150
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:3e10b3a83f49eecc9fa3d43ac3f1290cb3fbe5fb31a2a4f08bef65f0dcf3f8ab
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:f3e9338e92987aa6c21d059a5dfc8856296c492f40d105ae4e84187e16bac172
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:cebf1e56730c180da556ccfce08d3fe6bf9eb07b04a9d9c3fe0e0d4d7199a3fb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:d089877c6f185f4e1beb09cf3cfe46af458ba2a448d299b9036d5cc425bb389d