Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x

CIS
linux/amd64
debian 13
Tags:

13, 13-debian, 13-debian13, 13.2, 13.2-debian, 13.2-debian13, 13.2.1, 13.2.1-debian, 13.2.1-debian13

Index digest:

sha256:dd658948efa2346ce7c657b71c2411408499570b711011c1a2181deff9faee93

Manifest digest:

sha256:602f3b2ee785e238a3fbd66b4962baf5d3317a35b85be24c43a0b7de222ca8aa

Size

255.49 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:736732c11d464e7609ab265b0be1a7086cbb741397791bcd39006e33ba30bd6c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a123da938de2cbbf1143395a072d0a3267a1bf626467179911c7f1957dba3447
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:81c25fbee4df4859a096aac945eaf09ed4aee8fdb3a3853b6d76e0d4fd71e5ce
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:d595fdccf72c060824c6d067b97a96669d921731eb83818797ef2b40ea12cf84
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:2e0d1c31f3739a33949eb11133f12b0da921a4f94cef25ae6e54b96682b50841
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:0603ac11424d0aa42a104812b37debf4a2bf37c65f8afa22bb827d640a5b2cf0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:9cbebe08ebd7c16b1165541568a895f2e6ec5ab51b85a792f8d96165a0b5f0ad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:73a41866bbcb186175f20f29bec9eb41401b9990c071d50b5db5b595ff244e7f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:b745a1fc23558903dd83547a4a3a1eb42d50771776821a2ddcd3db517be37fdf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:cf43890de3db9482c66f0c297bd18e6122061506ca277ca59901d05bbc8984f8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:bf4980278cd677ef0350baa204d22151eb0a3f19ebcaeb80633c4b484d868425
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:858de0adb8bd4c1b97a9fb0345f53792fd9edb338619f3ba805f3d4299205959
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:1c490da70dfaf6e67d655a636f07de1e1d5d3005dc6db12b31f9d157a7559f35
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:7d5a2d69704eab95d2cb64145930373a6bec9dc6af45595bf83c0567fd0accc1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:f9df05c8d475679c6a449e0e857fd27a550631748c4f823758f028fc26181c65