Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.4-debian-dev, 12.4-debian13-dev, 12.4-dev, 12.4.11-debian-dev, 12.4.11-debian13-dev, 12.4.11-dev

Index digest:

sha256:15a22e8727a507bd688f494bc2e968c69231b5883ea0af29edb0848055af42bb

Manifest digest:

sha256:cf98256a79e40f5e2e1d5a70bdd12ede24bc785efd5ebdb63c49b8eb28182214

Size

241.74 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:d73e57422e3e1cfe497d59d897d690471e58735362c4ff2886af66986b8d7c93
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:76a02065664f804a739805293b171dcbed886696c44c99dc158b3a002dabdcff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:6039ffefc4adbf6587fc6020e84c2112670190c1662e8e8d3a84d2cbfb841d0c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:a70a58e9d2505da2af593926a5ac70f46afbb2ce631cba85697443494cfc6bf0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:0afb42adb337d1dfe4f3f2127072ce6ed20d74264a8a7d9ca51fe317600541ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:9bbd2170ebe58fa99dedadae72d035a1a4bf71fe3d9fd79d9c9653adf0ca4a9d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:43d9ba6e0fd324ade40c9cc08456ed2c093400b916b5b13f9dc97c522f08bcd7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:f54f86eb054c662eca5a57380c31eb0f1749e7df0c0501c1b6b1708d081fd94f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:f03aa0b4df4ceee33b529f03ac32dbab66e6dca0bc4f50cdadcdb081d664d320
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:1aece02f7d53685c6fe602bbeb128ac02cc83bf0c460bb4afb780aa71e2cedd5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:2b9a47ad9aac36ba199f7a3fc0c9abf6c1ce37f238a17f413582394411ef46c9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:cf1183b576693a7baf31b93e7cf94687bf80d5c695af22153f1665e0712aff0c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:676be69d6900e789ed8a942d82279d17802eb68dbb66ee83e2d3853809b2a14c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:9331dcba31f7142a05941eb980693f4c7d62db00218be86f254fcadf8a85c63d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:a35e9140f33369f3f70b22881984fd79163276ab2a0bbbc010c9f358dfe3797d