Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips-dev, 13.0-debian13-fips-dev, 13.0-fips-dev, 13.0.8-debian-fips-dev, 13.0.8-debian13-fips-dev, 13.0.8-fips-dev

Index digest:

sha256:3913abb2d03bd1892867b4a1321ca5563abe56d887f3f4f03cde7391de7aec6e

Manifest digest:

sha256:bcaa092fdbfe41b421316ae13c4647fc2f3453aaedba81edbf61c4204942a619

Size

270.20 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:d77040942a5e3ce9be2f5ff1ea55d1e5d69ea7fb8a7667afe25e0a95eb060f1a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:de2015e0c5e26362dc3f677e9ec533501c9975f79d4581e86d721ef3685e89bb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:340b4f1c810aea241ed76a945dac91b777cebd75a9234f6c633de9eaf53b90d3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:eda6288c505a07f1601bce2a5fcb61e32b6fd0a2d948ea387264db3ced66b449
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:49125af08932ce72a3800086451b2fb1c0582c996520d55cf86e239f0bd4dd2f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:3b13144833a1ca2ffb69f2750fee5f5a453a461c00babf71bb583cfb9bbb974a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:b147df4a755a9654c8dd0b6a686d27f8de34f1e85f1fb0aff741e629ff6d9a5f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:b4986b02b52e0f6296315c1613cf0e5f67f1c9977a8488861ab84706738a8c20
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:47ef625e26a11ec235a327ca6b9ccbb0a97f0bae92cc17da5cccc67bc03a6f73
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:a35c968d5a3dc9f4df527a89753f67bf09396850c1dae854cf793a3f54cd6691
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:68220ab5c6e205396a826c094095bd2476fc249c412fa4b445895e7923fed30c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:109a986e2c2d252366c48fbf3a421de9cbc06faacc5671a0798a82bc51631784
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:1ac18a808eb93f22a0da59dfcdbe62ff448f0915fb585af8f7c1a784248849b8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:7c9c8302f8b2cb384b3a9935c00b8e76f0db2a1465befe1ac293dcf5d51820a1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:bc59a8fd794266bc36070313f7596d6c0406503e7c5156ec419096ea4d477d7f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:d229b7207bd47decdc18ba80d7ff58ee6bc0669032efe5e47e66151487659cc1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:5e3e683483145efdd46ce357bf76ef230d08ad75510882eb30d49b7548251d2e