Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips-dev, 13.1-debian13-fips-dev, 13.1-fips-dev, 13.1.6-debian-fips-dev, 13.1.6-debian13-fips-dev, 13.1.6-fips-dev

Index digest:

sha256:3498923c9fa3569d1faf0dafdb6ab7255546170ad23b106c9a2aa4015b1b9bc7

Manifest digest:

sha256:13b3b7449f7f7c993895f7fc700225228720ef8d8af52f24e51476b6bab107ea

Size

283.95 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b7dbe48f4849aab25cc315adad44cd4bd4e0686be673a838cce8d3bc393b8ce2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a4f46326119d006fcd0adc88e4fc7141d49718ffd8a153a05b68a412751bc2a6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:710201d96ff679752e3242306a6fb8f07f96d4b14287d105333c7505b1fdcdfd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:c723bc39d33dad1e21694f7eebf18d389ecde6f292b954b5a92bccd7ae693090
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:d017f1d3cefc693f1ce4eb4d5c43267b0483ad9908f67190d6e4b3d0b5156c9f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:b2e04cb6a45217bb7bc854cd8db05712e4c477191e062ec66958c3c77fa455ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:1ffbffa1c3d145257eef1948e2d0b3e11c9103928a1684c0807eb6a69a81f167
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:bb2cb70276d41a61259b92368a91532f262abe8685561ae86528527050f40b76
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:fce8ee686961abc02d146eb78f71cbcea0ef8b579a785e11138827740ae7f265
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:0c2fb6a2598439b14b831b288c5c50b67ebc741235ba0e69c7a4711ad76b6396
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:71fd3b162367358821618269e18699e334abae6a03e0f1318686976c06c10e8a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:fbc098c7eb6ace7718244b86fc2aa93f142a65901e173b4d715fa2f89277ae64
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:d9c940d2de1509362f088e0de6d330706246afd64001fa963a24c8ffd93fe1a2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:28b02d68ce8fd7e22bf2e239b96b531d2a389c4c27ea119b156d8eff53a187d3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:86b6549e1bf0484b7d1bdf3b281e1fa143e6a309307e2361f32979dd33e5e91c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:9ef71d5152dbee2b002eaf5446d61f85b9d8bc9a2a9769e6530498d8ea82150e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:41f4cf9989de572f79ce61eb7f5cddb7e8da4fb63545b60324175958a18decb1