Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.1-debian-dev, 13.1-debian13-dev, 13.1-dev, 13.1.5-debian-dev, 13.1.5-debian13-dev, 13.1.5-dev

Index digest:

sha256:e2516709982d2cc71f48f41f582f7a5e6cd08e7322e80b58b90d6cb5a1e395c1

Manifest digest:

sha256:efce1d34abd99ec85dea6437efacd2095b6b60d7e89529474220e7db2cf270b2

Size

281.34 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b882a64d3541aad7ab8da81095dc59cb41ed3e1fb354f71b815b6afd86744512
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:0919f09212a3f8b0cfbf3ffb44f5c8c253d4edc8acbfe35a1b67380f6470b819
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:37fd1e8fabb2fb35ec22edc06d207f6b342a5d84db6ab32808b84c54df3c11ec
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:e2a8a033cbabeaf9267c0156f70512dc800d4f8b19fd4e9c7c46273ca5e4c844
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:e2efbe47a4cba43e68bc041a8e662f3674b58508c1bd0f39628735de15cde8e3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:ad76eaaa732737ee0ed7e0f6619c1a3b87357a0bbe884adedc10c792b16a2bc2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:49ac30de28997221c91e866109b355c712b9c9ece989c07fdedf45d26f304695
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:fc7ea236c5bf3334db42f090819972dd3a1707337c3fe75f9343063ca9957f7c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:a7a75c3bf7ae31e218a75bf0171f303686fd64ebd32419d4e9ecb123cd9617d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:08ab62fd94c4a3a91b61280badf0cd8391a4e6c1ea08568fe182dd45f01d5d3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:7091c59c2a1225c308ea09abfefc3b88a90a2376855e01a4eca746626e046a0a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:0a4bca7503f4ac5ab060ae3bc83bfbdb719c79b8977581e4b0506c21c92c3e17
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:213849da0b28e6a2b73dcd28543936398e4db9d30b3424dfe3595da5e602dd43
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:e91c9bcba491bf3480803eb12cb3b00d7ae6b475263fdc046518c77db39a4833
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:84326e90b2a4d32f0d78985c5d783a71c283797b8bf56e9fd7611db368dea05e