Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips, 13-debian13-fips, 13-fips, 13.2-debian-fips, 13.2-debian13-fips, 13.2-fips, 13.2.1-debian-fips, 13.2.1-debian13-fips, 13.2.1-fips

Index digest:

sha256:cdfd9a677e5e6a4d975496bbfaac8e82e11577da6167d311fce4bd50b1812883

Manifest digest:

sha256:758d89e5c90a07887a6059bc24d793b6a369ce1e503813b8693cacf45926cc45

Size

260.61 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b625d5a590777509039e2c5ee3524ad8870de3158dd4bac1f2b5e51c9fc967cb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:99b75a3c2960ccfd8f66b81bc61980ff11f80b3efc4224c18220258370395eab
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:47f3b282a068f28e766d5077b06fe3e6d84905b5e1f28f557c9e25f47c7c04b6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:f7adde9133e1bc32f8328cef468af81ec4ab5f1be62ad8a10a69a255757b231b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:e6664797fbc42c46c0942f55e256a930c6d76d366cdc97cb099015dc5558a3e4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:01f429be2537c8492def83c935286ba3c22843766811b6886dc89675d2795428
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:ff937a97dbfee78838cc9941339cf00c63a763f8616487f26d5d21c5f31998b3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:36c5545a8944a7be1c82f43228afee23d6a7fe5dddaba1c817dc4785269e18bc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:f61a05671eed1130c5a650471954ea2e8006c654d20365d642cb555d1847b17a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:209f1c4e0d2fe6ffb27c0da27fbf1ef0e52bd9483949914884f6c8b41d65dea0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:e126307300ee2896217adc7bbee868722322678bd3282d040647d44b2dd8e415
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:30bfce2d4531b8c88c99c8819ce6c95a48c28490e4d8eb161467a51bd6c3922c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:ed6598de3e39f0838ceb8c0b324a6535941992e3394fabaf2e528f502679be96
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f7a02f2378f5f8182f3bf3e530133b86b7b99f574edf26b4818c0588a9ceacfe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:e6a4273277f921dd6db4140693462b3c5cfd50b8acf8594f3147677c05bebbc0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:dd45a712d1053e3b25c03c3976df4c96286bcfadc7b54eee7b084d60b5e0e8b5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:375236b6a10573c78c953376d273b563db90344f05c1eddfdc0f87a1476e4660