Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips-dev, 13.1-debian13-fips-dev, 13.1-fips-dev, 13.1.5-debian-fips-dev, 13.1.5-debian13-fips-dev, 13.1.5-fips-dev

Index digest:

sha256:0a459830cc44f7ea886e6611c6d258747cd907153af5992cf9b1985ef358cf65

Manifest digest:

sha256:9aa4b1e2e8db731140dee06b5049a9b6fa13e891c10a251b39a9464cdd1ac88b

Size

283.39 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:05623440b120751de2c4aeba45d930dc7d24005e94279d0fe84e6de043eb6a32
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:38b6c1a00c46ec1f1d68976a9d02ad1a23c828277c0d198c57d8564ad9f3302c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:8ea891f7abb0f906569274a997875332c29b21cb33e60fb4ddb3f22452dc93e6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:b3debaa9864de350787f9a707a88a9e20c232ae2a0254fd595eeccce0d835256
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:71da4cbb9362a13499644b6e82360caccf00735870e06198d28c2b4432801811
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:880c68b2d77ca2e7b0fa8904e06fc879871c13205669e60f4643a4d5568dd8c6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:acbfbd4fe30ab555b09afc4487fe89f263c0eb50ff9195ee111b76a337768048
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:22444ca2aaebf078edc9b1733e041b7044f31ab26abb9c80d10cc0b024aa53ee
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:8caa06f406a6aac7f42004f6d879943572791ddfa2b700b905e8c4b4cef1fe66
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:67f6007e9243b8092e486971f94e353ecf2401463e4d9c92b836290d8091c4e7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:c72ab18f40e818c943d9292e200f85a9ba3a9a39a0e73b5afef5609d2e62cb68
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:c32800c2ae702f0603ee1f4be15084a37fe9f6a1a5c86e927c2b3b00f3929340
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:507d2a1b65cc86da4c9fc396a7bba54dfe0542d09002aa153009bf41f31c30c9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:84a23165ae44ecf7b3908a6cbef42b4117105c8ff97744de1efe2d67a8e572c7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:ef999e452fbc5ffc193372da64e262b7b301b0fae5fb41c86dc1c34d0f3868f9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:2af5b390845483529ef1a8d9ff666a67403d134100d0998f477333fdd77620c5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:9816bf891f302600ca968afbe444dc5894b2a15313390ca987876c78090fd777