Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

13-debian-dev, 13-debian13-dev, 13-dev, 13.2-debian-dev, 13.2-debian13-dev, 13.2-dev, 13.2.1-debian-dev, 13.2.1-debian13-dev, 13.2.1-dev

Index digest:

sha256:ade46884b1432adce943b8d9f8c57f78f76f809e179f7765c15ce4c2e1d73463

Manifest digest:

sha256:a2e73109723422f6d03511eda5ef640c97d1ce63c928abf5385489a5763f7c82

Size

272.56 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:c14e778017386f48e7f1184e971fc361c377a9ac032f0070aab92236607c0682
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:577334409b40f1071f76f56d67045212b5e37224b6a0e77186b74908d5991e6d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:225fb6a7b16a1ddb9478cba578249812f6051e35aeacdc36b62c342c8cc58531
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:5c31e42f2baa6c02a21623ec85c5fa6cdd7a3202fe721f4891c37184b23a0bda
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:9b3da099194fb29e35a37c71eeafd7ff1a2aa31f657db4398201160fdb2e23fa
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:90a376d610dda9b59f8acae2bd30c3315e29b8932f27bace04b601477e97386a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0d672e41ec46a9b9e09eaa64f2adbafa3e2e9b34c275928250f13505bd2217ef
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:1f2cd1569b1fbf7581f957a674452ed2b31cf2ce7f6544f7d04e3dc6b27da899
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:708ce607ff1995b63d2934298de56448bd5257128b7c51a6cbbee7e78f4c5b44
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:434ff5c8db9fc906325dd311eaf0f6e733d84fb2eeff34606f91e3b312c14e08
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:be0749fa860201ad2515d1d3754cf797c1d6b0ee0a95a9284897da4de5c2e02d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:9f6e79031570b8d0907195aa80d9550e1c05cc1e9d8e17759c510511f51438f5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:6b4332c20d913b8182c43958283181dd9da0c1c7f64acd90b49d81f4ae0f29b2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:0725e64e153c833841fc48ef2850254c6e218ec360bc9b35a709c15314835b27
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:55b9376431a296a767edce73b9009219ae3a6166e9ac8e04a3a88d6feb380168