Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 26.7.x-stable (dev)

CIS
linux/amd64
debian 13
Tags:

26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.13-debian-dev, 26.7.13-debian13-dev, 26.7.13-dev

Index digest:

sha256:cb44082a19dfab5fac5abe727a7e3445eebc3a850bf860d396f871c751478d47

Manifest digest:

sha256:f44b60ae5b452a1abdebbb99072675d79a3d65439a0c9ac2c474e99fe828dbaf

Size

191.95 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:26.7-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:26.7-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:d4db058d2b7679e5fde3dd0806a843294f4dc0112f4f4d97f9f159673eb124fa
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:8920016c6f345d337bb38035730de9547f8d69fbed82c5c225b11c73865c5826
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:730fdf8943f615b3caf3d36a5d8293259e7466a6ca327ef42c2b8b3675221362
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:db099d8a2a5f1d715ee28ea82b64fd72022294d6ad06c450d1d7259835fc48d6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:e0fd2a29a5315029fdfc06e003f5d7b94a56e61015eb5497dbeaf846039120f9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:c221858ba668a845bc75c2938e114d9a43cdde32b82e0ad7f5cb0b031664b161
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:095759318becf247cee8e7762253b30be6ecd71cebb281d6d9130b1198786751
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:638ea0002bdd482ccaf0f325d51272af7d6f06f3c3aeb05e92f5190f0fbb182e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:0478022528d3afac552ded497f4a5b10d25426b42cad9b58c627d12cdc71c48b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:cead294d595b2d9ab1143df8e9da34346c7433b41da99fec53ba29cb2c431ecb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:220fbe9065d77616790cfd453b27e1e9b85f5f4cfa925c6b15a64c9278a8e7b2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:6acd6abf6ee2820348f3901a8f06108f113beb5497ec8ce18056ff61ef3a5c05
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:4d285b59cebe718a70ff98951a34a27448febe96b9bbf72db35ab5c120e1fab3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:79402ad27a521c3300205677e872029f1f9dbd897d47dc668e942202669e5ab1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:857dd8455d3b90a1769e16250e02d2a6c2d44a23a9dedeb889432c1dd6e04049