Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips-dev, 13.0-debian13-fips-dev, 13.0-fips-dev, 13.0.8-debian-fips-dev, 13.0.8-debian13-fips-dev, 13.0.8-fips-dev

Index digest:

sha256:85dd212d881596dffdce634deb358aa038d8ca9cc05d7dae0cba569091fec371

Manifest digest:

sha256:88e91b9ca6445e4631aa59c3e556f149da746fa8b47977df833c5f2da39e1a3a

Size

270.30 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:eebcf5499c60990f023cae0344368a76c8a15cc7d8e6a0245302f3886fd8f105
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:0f36ee9864877b590dea48e40b78b3d601ab70add24cb13d17f4687a3e8efd87
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:8e31cb37ab13221ece929ffc269f2be37224ae86374ce1feacfd9def376e0c70
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:194968f6adae1d9645baebabe444aa350dd29e5bc0e6c7dc1d3a03e0209677ec
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:79200e872aa36e2ee51046147c3a87c0a142de1c10d4446df46e1003204324cf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:d5152cecc8ec64a4392d49159faf9bdb65c497018a03f9bc7a716c7480821e23
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:22a583d061ae3f5ff8f0dc81e1ba318575251c232c10fc09c1e851a47b8ec17a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:538fb51f8257e859d05b2f739107b6ecc4b5f3ecae1ab9fded18b587ff5a88ce
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:8d568524cb01bb613c276e89bdfecc8335df798acf9cde1ebe517dd96c5f160d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:ba9c5f2719273cdc65e7a487f5747d019b9d30a98f774b1155a54c77b1dcc449
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:368daa6f2c7a088de6715c70d520529c7832af87664098daea7af6964d06ef61
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:006142fe766d657a216d114c4a63a44ac005d292dfefc36a2fcd2e53c7cc6be0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:baf3831f286c533a070dd08ed1862ab36a41920b69b59f9338db52f2d30e4a37
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:220410a6de7934945a273ad7fa31ed9cb14d3e1a4cc41b1f3c6b1e90031ecead
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:6a56fb6f68609183b5dfaa926319c9422608d33c4dd3f8e92064b10b9bfee24b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:bb8569608127265465edbdb97740c8d7e4b6fced002d580d93cd8839686072b0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:c479351e7273bad4033b3fdd3b80bfccd5c071966c4f89ecb992b3e99f55007d