dhi.io/grafana-image-renderer
5-debian-dev, 5-debian13-dev, 5-dev, 5.12-debian-dev, 5.12-debian13-dev, 5.12-dev, 5.12.3-debian-dev, 5.12.3-debian13-dev, 5.12.3-dev
sha256:4623697e50599698c04818a3ebf48a943fee0d86535f1323d3242f2085bf7917
Manifest digest:sha256:e0ee58893fab5866c8f2b932beebfa8165d1944caeb82b327fd204895041bd17
Size
405.58 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/grafana-image-renderer:5-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/grafana-image-renderer:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/grafana-image-renderer@sha256:b996b7161439cca29154dd559bb502791547eb39a7b12c4e16d7598fca332c56 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/grafana-image-renderer@sha256:530d2cb75096652d793fd1b3bc55ba5f86f2c6609f4862e6af6cd60ff3a25c13 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/grafana-image-renderer@sha256:7edf502d503025d1e4e967b932d160e626cd4d47496bbac240a280f40a3c2bea |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/grafana-image-renderer@sha256:1859cc0e186963b3ee2564d29f3b9c62e5188c1296531c32959deb809a6f9fcc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/grafana-image-renderer@sha256:71cd04c418022a1a78fbe16a4aee9d05ddab898418749c8d7f3e7a90606068c9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/grafana-image-renderer@sha256:b3588b368047d161c17cace3f43d010513b35c2562ed191e0df57c682c2c81ef |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/grafana-image-renderer@sha256:23ce5cda4707ac40a5813b786ae83200a1c6ea7fe66955e4aa529026ba3ea433 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/grafana-image-renderer@sha256:fe32cdb30f333c80ef88e628ff3a2516c934adc1f44a9f57fce9dea598e33ea6 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/grafana-image-renderer@sha256:3ece5cf57c2ad14d33971b10cfe1b9488dcadcc9e47ad567e63d5695237ee678 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/grafana-image-renderer@sha256:7f32af2796cdb197e496b8a6708853fa049ca6a54010816e58df999799ce59d3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/grafana-image-renderer@sha256:fe2a933966f4ea9a0ba2d4bf24da4ebc5efafd9b14ca19932821ebab54579bfa |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/grafana-image-renderer@sha256:4aa3bbe3a1ca6ffedb4c50bdf6fcfd39eb1a0d23f3b081aa4709801f10c8f135 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/grafana-image-renderer@sha256:926821947c2add201de4f182b022797562745b830779787907ce8cd5d797b4fb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/grafana-image-renderer@sha256:76cbfbe125c5402cd9711a81a38c148836231430c29dd76b69a626f7c5054e05 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/grafana-image-renderer@sha256:2a7408f0c541e4d976d3ec9b3f05e69585226d91961ef97059191077a710f30e |