Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

13-debian-dev, 13-debian13-dev, 13-dev, 13.2-debian-dev, 13.2-debian13-dev, 13.2-dev, 13.2.2-debian-dev, 13.2.2-debian13-dev, 13.2.2-dev

Index digest:

sha256:24e748648e60481e397eb660337800b6590bfe1408de60dea4363f3cf5938a56

Manifest digest:

sha256:fdb60c5ccc9db0f491ff92a98c6bc2821a23fc04fafb80bc38103b8cfb6d04f6

Size

273.06 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:4590c6028b3b62518503efc9c4df6dcf555e0b9b06f0dbfb91831595b57a0f6b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:8b602808401ba4e5cb413d1ec8d3a5e8a260ace7f5f93ce723cfd71d36009e1f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:3ba942b5ca4e0091105b0169b1ec17d333ad3d7fefd01a4e4cd1822a903d1e37
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:c092759aa964ad12a9c278a2c6e73ef4eac8f330791ca9b0e63ea0d476b7a835
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:ae4be24eb9f2ad7dc1f6b4daac26708376f2fe9849414026c1702d76ef38033a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:f76edcdfae5345a0ff86b65b6558443d5fc4c2b56ab55b2eb508fb1b6f648a90
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0e39ecab4d55eb950a08aeca957354bf4d93dfa3eb33b2852b649eb151a48eb4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:1d06a6c62efe2c2ebcd22cfcce3a0434bc5626f59a2d9984d18cd6072a44fa82
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:533b3a8c04e52bf1296765474a775bd39dd747562846f013ba65157120c7e942
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:a7b4f95e094209b3ec34af3a1039e36636e4cfa65e537ffe9a529444eb2f1273
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:b9bf2de8cf04ee9f88c9c894b4f18edf23a76a385beb741ac6dea32d7cc4a125
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:e47f90782b22e72417371b80e4b7ff1fff56fe0333fc70a113e61cbed58d0dfb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:d3a1435375a3dda9c7322cf10446647b7eb0bcb160c6ca4592ef66b0fe5ef3a3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:b9584a269a8021a29f9a0741ececa3c34537a855b3bfb65a43de7584e2bd712f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:c9b6e60a198061f4bcd368be9e45a4d56b2f3e6dbccf4a32d1c68a54146b4d24