Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.4-debian-dev, 12.4-debian13-dev, 12.4-dev, 12.4.11-debian-dev, 12.4.11-debian13-dev, 12.4.11-dev

Index digest:

sha256:245d73eb8bec71e1d040b9653fc149978eec1fc90b571dcfe5d41dbb7b5b25a2

Manifest digest:

sha256:876f8ba52f4a63cbe0724ddb2ff449d741d80cbf708e3da17e5a203d4b43cd12

Size

242.30 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:427fcbb9ee28b2987b39be4ca644abf78ad46aeb639ed54b1bc23131d005975e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:128f1c6f4a84423d28672a96391c8c685f253b9ded29a59e044722809ccdbef2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:df98d33e365d120bf2f05b634501a3fb5e44500a189c9df4674aed60c3c54e87
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:0ded100e72ad266038a5f4e45d385799aa510e23bdabb660146c9ca27cd60023
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:96a4f4647719929ae5ad56d8ed6ce36bf25f20620c578adf67d7a2ae9e1abe2c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:4886e9c12dbdfe01f62957dfc7b412bf231230e67f89ce44e7454c5a2b6bbb8c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:5006e0f77cebd05fa58f5c16f8e6b1c1fde47b144d6311b91cca736df51bf1f2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:79bb59aedb4d6e501c6509a1b144f7806d749d690e59ab71de3ca659ad1b4917
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:a59511047aff834919b43a65d0733c2a692509dcdb856e2eceba75cb8549476a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:746e5393c3dd6aae962fffd10f58ee30d4d8de830fc681aa0f0618935b6e8a8d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:dd011a28774822ab80d404bbe0690da11b4ae8176e92c43bf715c5dcde6d789d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f3e03ce3fe4d58aa4e29a24eccf37720af786e04f7f865a1cfa07750a8cae27a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:3e3defca823f592edc6ca60f97ca62311bf868ea3320f7a32a7d76daaa9f5427
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:e84e108c52399fa2f040f65eef0faca4afc38345b583c086d78a019e34ae62a3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:3a1293d96cf7a357a12ec9fd48e728e676d67cac3c6433b41b9b0b7a30c5877c