Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips-dev, 13.0-debian13-fips-dev, 13.0-fips-dev, 13.0.8-debian-fips-dev, 13.0.8-debian13-fips-dev, 13.0.8-fips-dev

Index digest:

sha256:3913abb2d03bd1892867b4a1321ca5563abe56d887f3f4f03cde7391de7aec6e

Manifest digest:

sha256:bcaa092fdbfe41b421316ae13c4647fc2f3453aaedba81edbf61c4204942a619

Size

270.20 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:d77040942a5e3ce9be2f5ff1ea55d1e5d69ea7fb8a7667afe25e0a95eb060f1a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:500a802e2d07745f18f4ac01f573a707b4d4b17471041058477b3dea894527b0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:340b4f1c810aea241ed76a945dac91b777cebd75a9234f6c633de9eaf53b90d3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:2a40a1a35ab044b0992294a95087c791739f8e97adf3b6b1b2f074b15463f325
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:cfc0d25b8e15985cb7b62bf418ebd54df0a9f346d911ec9bfb9abf5774958007
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:3b13144833a1ca2ffb69f2750fee5f5a453a461c00babf71bb583cfb9bbb974a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:735c82cdacde6ed876f3b6127fde2bf1ca09ee20a1447db905d933feadbc8204
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:b4986b02b52e0f6296315c1613cf0e5f67f1c9977a8488861ab84706738a8c20
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:47ef625e26a11ec235a327ca6b9ccbb0a97f0bae92cc17da5cccc67bc03a6f73
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:a35c968d5a3dc9f4df527a89753f67bf09396850c1dae854cf793a3f54cd6691
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:5f91e2312f2b8228f131fbc4ca6b7c3f965f154c571927c35c5f74fecf3de0d2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:b40983084e4438cc3e829049ea93d49f5d34988c538619d5b80f1375b3c8d60b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:1ac18a808eb93f22a0da59dfcdbe62ff448f0915fb585af8f7c1a784248849b8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:7c9c8302f8b2cb384b3a9935c00b8e76f0db2a1465befe1ac293dcf5d51820a1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:bc59a8fd794266bc36070313f7596d6c0406503e7c5156ec419096ea4d477d7f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:d229b7207bd47decdc18ba80d7ff58ee6bc0669032efe5e47e66151487659cc1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:5e3e683483145efdd46ce357bf76ef230d08ad75510882eb30d49b7548251d2e