Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips, 13-debian13-fips, 13-fips, 13.2-debian-fips, 13.2-debian13-fips, 13.2-fips, 13.2.2-debian-fips, 13.2.2-debian13-fips, 13.2.2-fips

Index digest:

sha256:f5ea575661a8faf8a227679eeddd8db58e3d3a433c6ed367a8118cae61d2cb53

Manifest digest:

sha256:a789d720c2aa42b43f1cc3d3ed1378c95605f22f321b2aab74601c7ec190866a

Size

261.11 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:607ea564817531bf50bf82b6d4dbacb172a1535583104d25fe8f4bdb8b51ab96
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:0e3abdce97db0a29032bb43cec86b1c0bbae7731f23c70aaa858c1926eb02a8a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:01a9056cebd5e7d060c6474a293569bb7d9259c2088430120a3d3d688a477752
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:65915ff2a54b39047aaa8543a819bc3e3e2e9558fae6ec5c5cf86ea8218b956e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:8efa460b3707801c35f208e75ec3c44956cc36182e5ed5e75503e092b4ba19ca
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:dc84e544b9adaee349663e38b3e4d3b1cc0b39f708a297bbfb9ba5256389007e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:a0bd212558ba3ce4000332b37b3cb12d5469b95b826b7e802c68375adefd80b1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:853ce0a9b9c68283b2d5357359f36a2e5904a2354f6b224d8fb922013218093a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:837c6d9cfa5247cd9efb78a0b5fbaf23b2b819984629d2c4ff0d08262bf2bbf1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:8c06127960cb3ef390eb533875d85990210d9d317623016e882543088ba9a132
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:d07582c1b107371441ef1f49ad2f226219a800624e0e8ed68d8ea94aa91ed9b5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:9013108eeada9b28e5bf691fd6409368eca88b67f56daf977760425f53ded07d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:17363526ce418e92c5594e476c087eba3d77d88f32adeaa003f4e4a1e455dea0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:2365199fa37dcaaa16a1c7dcf066b6705d81fb22d2b5b16c41098de40229e30e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:436a007b834f566b176c49e62d3c4835906d2ef67e3f38b656cc8d3caa258779
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:3c464f5524ff47500e2bcf47cc499e91e88529f5ca346ad315951a4c52b0c7d9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:4aa6119bc15c2fb90347bfd12a3fce19c05d44a925d1b81ff392496b33dcf42d