Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips-dev, 13-debian13-fips-dev, 13-fips-dev, 13.2-debian-fips-dev, 13.2-debian13-fips-dev, 13.2-fips-dev, 13.2.1-debian-fips-dev, 13.2.1-debian13-fips-dev, 13.2.1-fips-dev

Index digest:

sha256:212178cdb12d9b36010a93f25ad9c40f9f3c4ad527c48a24ccadc90f0fb04b81

Manifest digest:

sha256:d0a7c52f1c0fc69d2b9ee2af3a0540489e2cf0fb0446507f5edb45dfae9aa502

Size

274.63 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:2211f74854a11fbea4bc5a277853e0011c265bced179eba1ffdceb4e2293306f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:5504bfab0842b2130006a11cbac3ef6379689b29e641d14e114fe2fa50529485
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:4bb30f532472bbaf9a310db23c16639185e8302f25808e16514819715f0dc5d5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:567a6f526db74a3c1b4d70d1e0b4670679a7d341e216750041833f2095498ef5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:60bf07def4436e6f43d821ac6a4a8edf99d54bc7952b9c7637cf67076ad3bed5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:356cff554c4d956aef381506554aec4c16cc4ff7e421178165877c91ad80557a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:4123bb3b7f303f63584f23ea187583bb280b0f7d94bf84e30e21e40161e3976e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:3e6d1e8f765f5ffe1a1b7d3012973b4ca3ad40138a8f837428d4e95c341bb7c5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:ef2aad10487cf7412f891bb1bc29fc3dba98a95b33a6211b081f8ee07e2e2e00
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:0f95b201f01063bceb6d856dcf74f33053215944347c3813ac11f87e6fba745c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:5877113c2f703b9cdb16cde8bb1e15c9fa26030d46a646af73b91f053334abba
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:5540f265367025816426a33260355c5168981a077c18c995d44c01a982dccebe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:bb9d8b2483f70e49617b04636041c5191f82262ed557293058cc7b02298fc164
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:00501930ef94763ad5184af83fe745fd6ada1dd57f9fdb857abe555d13072ead
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:4906945b1bb1fc19016e86751aac4405b8510c9c85c7e40f3a57c6f546db4167
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:670f9aa2581efd0999626d8b12722352af4f5cfcd8b303280869d98e9643a030
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:c3645983ec1da0b70a8325c0f7cb0abbb12ebe68055dc826deef08da3cef63da