Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips, 13.1-debian13-fips, 13.1-fips, 13.1.5-debian-fips, 13.1.5-debian13-fips, 13.1.5-fips

Index digest:

sha256:d373b2f14d0747770656bcce791c5fdabe1fdb9f354d7c6e1cde09d27211f0d9

Manifest digest:

sha256:9d53fc21c6d3550600000e05562b99c8e8a811000867e0e38a478e91c0754e55

Size

269.39 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:549c5cf90f3375a31c24b946cc8bf7936b3504b36198c1b918bf8fa1008dd6be
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:ef78973f3a41176c53f672e9f583599ca87711b7c3b4d4716b6ba37291f87726
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:29747cab778c6e054c39aac78de1fbfd5f60e02d9b1b1766959b4f77fd4e2d0a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:a864f65b34fdbb3fc0c1b35a29a8a2861944986ff2320c6d4472fd7cef5bf114
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:b006bc310941a61970c28801c14357abf4384b30fdc75335091e805a7d64af96
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:7890d5e833c93b3ce23a67d96ab6c7c65e60853845c92cf36e08162aea460065
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:7b97cbabee4ae009fdbfb03224fe334e1e1763a8b32afc507ccb747c839809e5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:9627896137b1ac2286137daa8b88f7499097a805c77dca1738c573017d3881b2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:3ba2dccc43db58316a9e009b1dd71fb538638a67ce8ee9bb6cfb69b797fa7585
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:c955dfe6b168c829a1c3f763e88a84be286ee9095bbbfbd7d513945baf31dd17
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:92e2efeaccad795c2dfc99e48f3442533df46a010cb1079b22adca644c79cb45
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:956b4d06812fb972eb910a4709d0881c194d7ce8993aa041f2bf31d4cf874dad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:8f7be3382ad0fab248e6648dba6f7bab95e7ac1fbec73cfdca6f63442397bed8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:9731445b5738a9f2029766aa9449c5ebfb466f47a38a90a1ad57cf86e883bf24
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:f90d6c050f7d65f72d4f90e7091915cbae2ae6e9e5f365ad313943a33e3cd823
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:6e08358aa3d7c5e2e36c8cb50cc7b5d7f8b04f6320a1e6017855dc96e92b1074
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:882945a8566903cda5b0789e4967753549edc138d87257ce5d996d6353dc62dd