Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips, 13.0-debian13-fips, 13.0-fips, 13.0.8-debian-fips, 13.0.8-debian13-fips, 13.0.8-fips

Index digest:

sha256:009779b6c363bb8155416b0c207e8fba6f226804c4b993af0ff1b16d5ece5607

Manifest digest:

sha256:ab27b237c8276396342b892697e34cfd2d2f721287b719be0925016228cc8b59

Size

256.29 MB

Last pushed

58 minutes ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:499d3bf9a5f5ef61cbb77c288450c2faf4a58e440f123450fdd55c915d5e61ee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:d0f8c517872c5f51435ac7a852c975c9c0df60f1c2f38e2bcfa026decd3d1feb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:6c91efc60543ca096c1502273db60750920bdae1ef4c70abbbdfddd1620b9bb7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:a4896ceade8d427ee9ab7086b3056df3a14e792890899735c0a3380975e4ef73
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:f4c52c97bc5814aa670d845dc11e540845fa50721d04ac7eb97de463b3ca4ce6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:8dc808bfe6105fbcebb1a5bc0ced22e582f21483a5a017833f3c2f976ee92b0a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:b5bce779a62d98dc2b105b5b0e287c79cf5d2808fc336858c2d6ea6ae4f779c6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:460c423034430b7b7b4e9f8bb56638e13293c7d9272cd121f1bee9a9aab518be
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:65725b9102d6354959d582e5f60655d99726b66a17b36fe01f352f8ec5c15556
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:9fa621f242547d304c2f452ea3c078dd87efa8e7bc8708101ff6c93da73b841a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:28906c734c5588cd584f235527bde3512a81b74287f81fc504880c84ad5cd5e7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:652c7b767afc21755e4d57c2a97607e8fc74e9cb11f418d8cba2ad250f3da20f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:6b213d494eafccbee73839636c87ec195090f9bbb6afba3fa7c64c81bcea4d11
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:1a3a2bcaf1ccf58a981b1a761dfb13d7b9eae54f65a595a082135ca6ad012547
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:abf471fe83633a5fa4507995675966042c1e6827820dce315dc45172ab3b10b0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:12449daf8205141825b74f0f72b7fc2d0ded895709931b7db63fca434e514636
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:2d538126a1fc1b859503245bc8e9b36d54e7f610da8a1075ef22c519d5eaf3ff