Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.11-debian-fips-dev, 12.4.11-debian13-fips-dev, 12.4.11-fips-dev

Index digest:

sha256:b9e8cc3825de9c9b2aae92e1724336914738186dac46f0c10aff7793ea264da3

Manifest digest:

sha256:662b305af4452af5c5cedc4f7cf129dba00e8994000020e39e4a55b49a4c727d

Size

244.43 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:0fed29c3b93f0cd72620af73444ff616bd389728052d6648c703f215940aeefa
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:39da1162cfb773473a8fdfe2a3c439124c38cd5b7e557e24aba7ca295fc6f824
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:01b611a8ad97defb6ba90ee2cf07ba92e9de6c663dab139e680f0a8f45a830ef
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:1742b25056748f3fcfee8fb52d8269307daf401ab6187a84ec87ead25f9c9ac8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:73dec07606052580ad00525ff153ead27972674af8f8bceb847c4d2a747bd063
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:2595559d7d6827972791afe08b913d4f6a770cf69cfa27bd9b4da054891f0e9a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:7098a79c9b227876670367d029a84aa05a4f698fcce65bab493a1355a543f8c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:1fdae776c78688c2cac41f0c4e090ce62ffa806becfa1a37b8e7a8a3223a0e74
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:82d2c8695e495ae450bdb61c50c77be39f8c56fe0b4e08a8a716b53d01b9654e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:604ff92e7b7ea681ed4384882c2fe09e7e9cd04abbc94aa04752a3b090f24a13
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:26944f5650cc4f7a9c2a228520f81af2146c8efa954b455883fce6ffff84efad
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:7ac47ea6e95b148fa12aab171022e07bea928309c03b9a150408139660bd98cc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:45051b5b43f1f0a5573876027ad8b196de35014cfc58e05da65a6cbc2e1aed49
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:3619ec2f74d5916480330003c204df1e41682bdf36e52cab0d0716804313986a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:41da4caef13eaf96539e14d01d8eff5bd23092b15e37eeb0b2179b45a7b6646c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:fe06b8dc5456ee20e1388e3eb8ffb4208d823be34280b68322e12d4425768bf9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:3908fa49efcd3c904382fe114e8050666e50e9840e7d06a21f96c03077fdaf35