Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips, 12-debian13-fips, 12-fips, 12.4-debian-fips, 12.4-debian13-fips, 12.4-fips, 12.4.11-debian-fips, 12.4.11-debian13-fips, 12.4.11-fips

Index digest:

sha256:a51ee438b0da0a9f5d13746935d4d8281db82e026832bf692da0cffbfbc798cd

Manifest digest:

sha256:0d78129a319d9da27b51505a55bac3d0f427575ca4454aebcb81427edb413c5a

Size

229.88 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:81e56a4cf138f51c85a537a163c5e72ae922e323b3747023c59fee96dc11ec65
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:054ed7454019932f3c364f47f100ff993fc9596654319d8f2d2e06e54cb9d0bc
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:aea95fab9116a84603b774e0e417465762ee4482be4d7a816d70f6c4480374a3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:a8c5dd30db1e261ea1506374739a82eb1ab7700ec19849e0e11fc2d2c4ff495c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:9d04078d387a0233ff99b93d31a1fc8ac97d94f64b693d5f1c5f946187fa7282
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:661d4e02e07d8a56b67736c3f3ddad7551bbcb7e7ef3f70b3f8873974662dd11
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:8afcdddd58ef8f11a409417d366e336fc149f5466bb34dc45b4b7c73b7d5a9ae
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:8ca9ef37246c30ddcd9076b362dadeaaeb4ff4b4db7f840644a6e474e83a594e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:1a3fc80e251524e023f18660d91c5bcf5a22ec997c399a6ce02d199181fbb104
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:3ff095410b68d2c54f46be9d1323b2f2d7c9b7fa632dca36ec1781e0acc67883
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:29cec6ea61d4da2a13ba177391714a15aa21a7434815a6fd4dc1758998f969ed
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:709d4d4242bff0f5e2726aac4dc6d26fa184fbf3b25808c3e2099a91c97d6aa2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:311222f47b78c7c534c4a1b8b8a74b5664393f29444156a1f92ed647d2ce179d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:3497976dca703b946e1d575e27c62953675773935947330ba4fecdbeffe6ce5e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:e34caad8d16f358aafcc1e8a5f80288d670cbe9cc35c274aeeed8efe561961db
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:bd731c4a5e82e5d798bdee1c97b1645b23cd3e332b171254ba24b045c150cd3d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:2010b2aa65265f54fc4baf28f4a83983e6d119e05be5976f400c31e342d00af0