Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.0-debian-dev, 13.0-debian13-dev, 13.0-dev, 13.0.9-debian-dev, 13.0.9-debian13-dev, 13.0.9-dev

Index digest:

sha256:ef66eefab6af82a117f8a19d9deef6c107e186a05f3dde0afa2d705c40a4edee

Manifest digest:

sha256:07a1f330e18b7a436c4927f410974dd224ae22fcd3fa4595aee7798972c5941a

Size

268.78 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:a2a53bbe47f4087464588fd53c4ab61aa0e90a9657c7d529708ec5f66f77249d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:ccaf874b656a492719315a5e8179dfaad2d8acdfe0e66d8c1a2bc22e47774a25
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:8c8dde30ab3dfcc34520ebccf2a06f89e618e813140f30c1d00efa5e58d4f9c6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:0f2f00f78534b61056093b12f2f1ed29fefc4a2d8fbdf046994d30877701424b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:ff79768d433662a88ee44153d8134056f4e028e1cca58464aa7dc6dac1b4cd42
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:2349896eceb0c28b20f41404c127b8c0a6ae23cf033dbf30f5749e197e48bbdb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:c46c20232119e79ab91958c0660bdef4f7842cd71c6346f6a31078649a6f54c6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:91de69e478b74fc3bd5449a88b84afd40c56b873f72c80b44641f9197ada1588
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:f3a6bb196790b94dce24ac8fbf4fff8d7abdd1c8800b73b0fa4b00c83fb225d4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:52862c58ba838efca2fa47c8e2a4bb079de2eabe85ede1323f10c2f837881f2f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:1ca4b90d49d73bc8e792cfeca659270af1e71a5c1f87317b7d5e687d1a91033c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:c02dd17e48341245e9fdf8acfeb618a31b306f2b38bbd0c95f6fddf5d6172e13
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:3e2ae91e1d544eab9f6badcdd45fd8b1254a35e8a85ac3260f378ad44ff7b79f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:2fca5c098a59b17f16d1f07e9dc9869b3a63e7e11258843e1f7af0af2eadd8d9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:e6ec182e210ca940e49de91358d0a2594d8f6c4fcbffded3c7da0be800939b7d