Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.10-debian-fips-dev, 12.4.10-debian13-fips-dev, 12.4.10-fips-dev

Index digest:

sha256:719eaf3557a579338215468239591c4a594fec954a95f4c90d4123034bda056f

Manifest digest:

sha256:e8a2535ac1fdd4721ffbff35f03184ad78418f1dc4074287dd239caeef4e1fda

Size

243.82 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:46439e86931dc6d0467948c1c638037c540e710a54ff6edbf73ed82bc2ce8045
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:1aec5f4b244af57bd83c359dead5a2a6cbaa270768b38999feb5558a1d46d0d2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:2ff1117101e8bb4c6e656aefade84877ca7ccefe1f8d9a3c2ea87f92bbc2bdbe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:4dc675806cd2aaaed71064499438d405444da2780ecd93697996bb0b8e4e9595
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:d0f1d382c3bf91f9e9a5bd189f776e103e5192cf769a4abb3b653ef427a0eff3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:f3842e10f794789545b7857db4b5f49cd241cae36bd44003e24e5f33c228e5ea
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:61d6717c17a39311d21f9c70444dbe37847b3ecd2d459e108e10a647c460d74e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:de295d57a568022d5354496ed7e19c22fa3bacdbf921fb6d0a1ad9e6fe78687f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:cc60a71521e1a93c22407d2d6f1c08d4585b04cfd84ef850f458b8f063ba0005
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:968e95545188e950fd9fdadb6a68b75c589331fb9b23ff48be18afe5324b9572
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:4aff9e6c66dd600506084f37d2c48e1bffd44b6eefedb90c593ad4568c837609
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:a7113a2a6e5bdf6fc681d6c2c6c9daddec164a1f7ed6a5d04a2e8fd02510d8f3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:b5346b93e9c6a11c012474ffb621fa169d9d699d1651f2df3dce7cbd097a8e2a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:88a28ad335be17a4779079d19b45d64c0abe2b5faa25cdfb362f44eec6a75c01
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:da960519fcfcccbd8a141dab5302ab841e126a4cf35ed642c357a44c6e50b692
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:255ff7bbdbf38021c47112c3242070c7a451a02ed2d81735e45f0dd2a513b585
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:4d5677250bd337d9e977bd2b8457805161125121981518fa2736e2af965d25fe