Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips-dev, 13.0-debian13-fips-dev, 13.0-fips-dev, 13.0.9-debian-fips-dev, 13.0.9-debian13-fips-dev, 13.0.9-fips-dev

Index digest:

sha256:805d23bbeaf57d1b724cbdbb3768c840e39b568dd3ecba911ee69f497cc6f62f

Manifest digest:

sha256:349af91e37f1cc735d4e242278094a89681a57f0ba439249062744cab189c3ac

Size

270.31 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:4f2a135b536e5aa401662fe35a42d2f95d4fea3738780d5ea32e9ce0c1d7ff1d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:fc5622f8b33e71924916781e025d766126901b5b6bab6c939aa35f6692e89c7a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:ba238e81997604a65279952e53a4019f13d82c743ed76f3125ffcdee3eeb5205
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:1050a4c4b976b57f5b3c85055ed3c731a02a420b226a497fbbdd7773c9c9753d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:dcd72b4c20e77984955a04aa413730b0f0288f311830e300cf264539b398a6fb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:16d4ef39ec34298c79924c4639dcdb1d87388a27e7d7af9dd50ab03c915148de
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:5c6e114225d88b16cf014374bb28bcbec3dcb5f5899314ddd843ccfff2ab6e16
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:d4dafaacf9811003c0f8a008bec20a9796872360bb863980a714a23ed49dd654
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:4cc6dbc0ddc72af9578ea28de24cbbbe7ccb3a44472619a74b872d22631b6ca4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:5a53255e8bbdee19e953db97a1a97fc56f8b01b68b77b06217d7f3ac5ee4ad9c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:603c194d21a6d3a8b55d377679062bc2ce037b21469ed037ecbfcc5c966bafd6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:ac2da80d08f103d80ba846c3b0778a41dbdbc53e72bdd0ee8e2d84e1590fda5c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:0883559cfc8309f4fbdfd5cbc2cc57a77bb065d2c21a619117f00b11cd5cbb14
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:a280472c719891a039ca7637b8ec2fde9efa4de70d3dc18e748cc0f49cd76d0b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:495cf8a5c3d8c841d275adf2f1242f878705f88bfe20959c12344fac0d41ecbd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:b58abde8a74c264ff6525059d967eb4d1db52d095742cc77b941ce25876b652f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:7578b757511f1a7ee770f81442b9e8fa4d3a4381f43c3344a0e7ca6ae09ee4c7