Sign inSign up
ClickHouse

dhi.io/clickhouse-server

ClickHouse Server 26.7.x-stable

CIS
linux/amd64
debian 13
Tags:

26.7, 26.7-debian, 26.7-debian13, 26.7.13, 26.7.13-debian, 26.7.13-debian13

Index digest:

sha256:46763986b49f9d6b4780130a3580ff1e50a52ecc50243b5f78b725622e19ec7b

Manifest digest:

sha256:1cad5b97d6b5d917e53f0f9c566829bed962d565eb9be8c9208bd89082fa63e8

Size

180.14 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/clickhouse-server:26.7

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/clickhouse-server:26.7 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/clickhouse-server@sha256:c80882508b4752bee915f10038853815e809b3610c585e1ce0c03f01e392ccaf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/clickhouse-server@sha256:1c35a73e5cad0a4a30037f40af12f5e8109c4d19194634698e0461d62b22fddb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/clickhouse-server@sha256:c34f0425e49c91fa387a6af51a2df18afbc3670e551b30680d2d025ceafab102
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/clickhouse-server@sha256:fcec159ec4ceb1010f2d9d1fca9ff237da36f0b144b41954dcd1429a87de9a06
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/clickhouse-server@sha256:007e40ea7bbee307854a4776cbaaf7b26c47636aac75146806ebaf67810b05a3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/clickhouse-server@sha256:3de340ee3f9b430f648a982a8be73763dffbae83595b54d3aaf11f36eea2239e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/clickhouse-server@sha256:e590aec7b07d87a8cca05861bf71009b93473d96174453ea26ea6a9b6f75c4cf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/clickhouse-server@sha256:ce535d6ec4482c9ff176b36ee1b0ccbd2e1118837034cd65d95662746f747ac6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/clickhouse-server@sha256:a088206cc05a6ac4e55a7b29a9ff404a78e7ff495335281151238513ce900258
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/clickhouse-server@sha256:2e76cdee4a65843a17f838397fb67ae46f690cd2517a8de139f1755c6a8aeb3a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/clickhouse-server@sha256:b344bbfab338cef4f5add9f8e2e7558beb7c0c5a6c6984f2d6dbd1c0950a677a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/clickhouse-server@sha256:6d28caaedd3bc92cb39082074ba8ab82a17fbb488c74426380c8f79c63147ad8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/clickhouse-server@sha256:e6da9de4ca857a1b385a49b6c7ea34adc5513d8798b75b3246446e96ec215f6c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/clickhouse-server@sha256:43aa642ab5304b1dade6a40d57c7af3c4792938dce23c49c900d677384f1b3be
SPDX SBOMhttps://spdx.dev/Documentdhi.io/clickhouse-server@sha256:76c2d5de2e93aaca7773902378dcbfd1d75d342dc9b9cf9126d6467417c6bc23