Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.1-debian-dev, 13.1-debian13-dev, 13.1-dev, 13.1.6-debian-dev, 13.1.6-debian13-dev, 13.1.6-dev

Index digest:

sha256:bbaf89e0c457481c56fa5c3b8778446b3c0ab9dc664a8be8ae91498300d74502

Manifest digest:

sha256:729beddb54655237e91455fe96bcc9949d510c79b0c6f5f75aa04be4e436f247

Size

281.31 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:669ec1d02158e123b8c8cda4c11eb890948b216dfb3909298a55853205a8e4c7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:9bc132a48d23f50299d8302f3250ef9622d7874db4b3b276e5eec056f6800d78
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:6b4b22deae5993b3b6ef0e823c54ac3837236d2731c2dc2018af4a3cc647e6f4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:75c7f4af387c8d1d22af4607e1f49175da5759e25c8a9d9d0102031fd5bcb58f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:2bbf2ae81690a9a5d309557dbd604458c598df193d6ae42e9b3fe5c9a827b327
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:61bdb176c5fb79e0e4c75818801287708451d150a0ac42e41f95728c0163466a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:ff5ebeec580d1e716b24d0894ee682b233b2866b7e872311d849013b6261c506
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:8bcb34d275d7d232ff51065573548310eaa7dbf03d345fe743ca1b3805d1eb17
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:445a74d59910f8e541e2bff2f6dfb28f2312f45184ff2fc8e6d228f1eac763de
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:2bbaac110035dc0fa8f2fb7a88708710cf3e874fb1a83fb241c689ab5556d343
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:d406e3399939b9df25790e97be10cad9cfc20f3cf67bb58c0a7cb9a307cc598a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:d5cd60b0e22ef1550d2f9ba43e413970d552d0231064b298d7f815a105e4c878
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:c573bc7ec590672bfe94c3f5fafce3a882e9bc825e6754392fdd9553cbbaf286
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:508363c7054efe08fbb2fa391e395f455bf4ace0c5cb4cb2784cb4ec0b6f904d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:80aaea2a20f92833ac83b77f39d1ebc107988151fa5d566ba40a4015a7ab685f