Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips-dev, 13-debian13-fips-dev, 13-fips-dev, 13.2-debian-fips-dev, 13.2-debian13-fips-dev, 13.2-fips-dev, 13.2.2-debian-fips-dev, 13.2.2-debian13-fips-dev, 13.2.2-fips-dev

Index digest:

sha256:c3c957699c11d6b16cf5f706441915071fad67551949f17caef98ae70102006b

Manifest digest:

sha256:d5dc2684ad16c8f0a58b01169c4f8640add23e5fd4bfadb93e3ea8c18df5d949

Size

274.63 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:64ee8935d0d1e46d3b33187885bed7ec345c87a5fedabf0b1dae6b398a71cce1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a341646bdf746d8e226111be27629b5c69181862bb2c030d644aee3e7b780c3c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:5a2a227bd736f3e87b674d47beed855f3c094c0ce29ef66ebbd0ed94e675990c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:8ebb319714bb4041c27bd090423fe5cb9c737679db24c1408d4b559e001f2e6f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:b5a6946481b07de1758b168bf123f04682c5f49f51ccc81a4313c95083b1910e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:b2e0655f5dc6bfd0effa9d72f09ebf2775be8384c6c6389e3dbf635c80fe9a46
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:bdcb17de2f27ae96ab55d03d8c28a9ddeed747022430cd058a871b5d3cb1e501
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:202ff185b7ab73ac20ef742fafdd72029ce47c3bd86f817892f68c47372a7f40
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:944f759393067fc9fc4d1592d7519d99682710af5a4a1ed4ca0e37baef773f25
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:477ca8b1874e9add94074ad634f8fc9d6904cbd9c5c4716e1f5af370c2cf72b5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:da849644e77549521912faacdfd1283e02f31da08bd0ade74b90289ec30e399b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:00232fc9ed132837067ce47feb0bd923f6ad62a67d782127e51cc9df764c22ca
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:89a66e32167c01375eac89b5fa40441ec07b306950427f120fa4d309ed4e5030
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:fb8c47f73b6f01cfddb3bbf4a25bd1c6e34511edd590a1bd0ece0ef9446cb13e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:edc0ff71ee966928ddf8af55665ccd968b923ee7d4b12e5d60b245e9cfa715eb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:0b7e1b9827ba9775cf0095ae5b1c53801ec14dce2516eb553515752957ed39b9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:7c5f6e9881a5a9ddc2f0310a44dba37786936b903b4e552657327bf1fd45f4c4