Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips, 13-debian13-fips, 13-fips, 13.2-debian-fips, 13.2-debian13-fips, 13.2-fips, 13.2.1-debian-fips, 13.2.1-debian13-fips, 13.2.1-fips

Index digest:

sha256:4b0b4fcbced977da33b3d144b5dd929aba9a45c8a24f3ad0f2bcca6600c40633

Manifest digest:

sha256:f670c4d61acfe232f8719624ff69538b4e08060f107621623a44178568ffa12e

Size

260.59 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:1a880fa69907336f4c0e4e333a34fb13e47786255700be6742947e30c24a012f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:6ce8fee1f99ed14ea25f40ff06c7ac3c84ffc318cf8b2a82e741f1e84d5537c3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:a1827ecc861aa221ce4fdeef584f9ec180563c2b7f653fec4b1ccc95e6ba34a6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:ccf290ac08ef6aa5c98743f641c55a585b926ea8ae3032d99d5f66361c2903bc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:13a3463fd76f62109222b514975fdee14105640e23251a7b06895ebe27236889
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:8ebbf1d48ba4ce328845eb95dbdfe37b44ae19257166e06ed634c8c172bcf9e8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:4a470e7617f58ca377a98cf052e8cb615d52bd6494a56ee9be02bfbe8eedba7b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:c2b5b8ed7a2264919f656c7235cf160fddf13794a823c412274341f904f5f852
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:bba5f0afe659448affb9a80a7480a95b9840acfbb96dfc4724b8246b7e1a2c69
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:46f75d43293d18788e67284e9ce751aaf428798b61c0125dd03a9bdf6cb419f7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:f13a10d10ffb32b80a3f90c8ee7dcaff0138a13e0b1eea8ac988c7ece032e0b8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:7f8cacd6dc763ce736376599f8a28a88c0737140e79b544226c8a476545f3231
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:3a80fefd7530bb1e414abfcf2849a200d4328f7a3d5d96aef9b9d11aff0e4318
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:e2086324f20727bf0bb61c0f6558a54537d57cf4d7c47e97f3329a78d9fa7b7d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:0ce2ed4499e2b966873abad7893af424bbf123ed3818b0fc25a16ec32a3f7ab7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:40e34eadacfc451261bc18e8430370410a8e0269948cd5b3fe86bd1fac6a9640
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:c58fca56099a70e039f1cc672bb25c858715138e06346170df9dc049f94cb034