Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.11-debian-fips-dev, 12.4.11-debian13-fips-dev, 12.4.11-fips-dev

Index digest:

sha256:c92d9fb4db6c83d2f006562d8004ee701fde2c5dee3b4ff6eca69d9161ab3292

Manifest digest:

sha256:312c21bef699125272d12aeeab25398d334fc9f0a4d6e6589bbfd008b1570a45

Size

243.87 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:9b3bec00efbd7162f9230911900dd172bf232a16a77d534b56e60b2943ef91b2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a622dca81fc6238a3a78abebbde1e7a92005e499e633f74709ea70bc050f8ef5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:fc5bd5d4fdbbdbafe34ddc3f93e33cc67511cfbe07e91b7d05f43cbd07f23c3e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:0573eacab55dc69a50fe2635029c33761f524175752278fb332bb9b78d5c2692
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:372a5fc812dcffb6f7251c50c1ed7cf6ede35cc30a9ef01120826060551bf08b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:814f05837fdbe1970ebe24ecfd04c1f79577eb28fa36342010828a9fb90f466f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:0a1390ba2b6bd6853824367e10253c2ef1f24f116934a67216a0393e09f2564a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:e6e20dbe95666c8fcf013bae68af1bd23c28c2b1b240fc8f78d0512e1822e0e3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:97db11d33d80461bd772aa5dbf9373e7e76730add0a32cab26958017281ad71e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:9070a17038aa90ffca174dcca6bb95251775be434a2d3ace0ab0c798bd2f082a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:a9632c372459c1840698881a1e17361ed122a9cca2f8a6009f093ce5f9f7847e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:5d7af1c4dfe5a87b28561cff62b84e46c3685b8377deb5163c1ccb3c759ea358
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:1c6430eb94339cde4b5fd654aa4bb26b569ad08da219e3a9c81b43706b43e712
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:848ff726ffa434102feeb5920a8172fe9ce3f90d8d8667f656c86781ebbc2a64
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:63fb1fbdc7b10b4f3edcdf9f5cb52ccdd40e6bea3f58e12ab519fcb208d06145
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:fd8d9f1e546e057d3608e045cd362ba32f393647d442cc5b91921507f3929198
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:24aeddbe908148f073ecb7861b35e8690d596b60aa271b025f0c83fab538f250