Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips, 13.1-debian13-fips, 13.1-fips, 13.1.5-debian-fips, 13.1.5-debian13-fips, 13.1.5-fips

Index digest:

sha256:d373b2f14d0747770656bcce791c5fdabe1fdb9f354d7c6e1cde09d27211f0d9

Manifest digest:

sha256:9d53fc21c6d3550600000e05562b99c8e8a811000867e0e38a478e91c0754e55

Size

269.39 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:549c5cf90f3375a31c24b946cc8bf7936b3504b36198c1b918bf8fa1008dd6be
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:92d9d270bbb30b74a1bcb991869d3d94858614eb069a909e147c967fb83b2c89
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:29747cab778c6e054c39aac78de1fbfd5f60e02d9b1b1766959b4f77fd4e2d0a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:23bead6e1f82af73b1f3a7a43cff8cbc3395a7047b5c55d9a234bcf94b9975c2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:83b5541739d8407cc55270ec1d178a2b9712e6ed387f52d3a1f69b39f83ff0cc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:7890d5e833c93b3ce23a67d96ab6c7c65e60853845c92cf36e08162aea460065
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:0620d58e16545f56be7637bd0645edea00e848318e7fa22fcb7d8947aa43d76e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:9627896137b1ac2286137daa8b88f7499097a805c77dca1738c573017d3881b2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:3ba2dccc43db58316a9e009b1dd71fb538638a67ce8ee9bb6cfb69b797fa7585
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:c955dfe6b168c829a1c3f763e88a84be286ee9095bbbfbd7d513945baf31dd17
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:00393bd6c377835ecc88649c03fe33a3434ab184189a06db78d27f084e96c7f2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:88c958f3a70e5ba8b58f42fb126b6c64e4bb36a278669fc970df67cc992f3f65
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:8f7be3382ad0fab248e6648dba6f7bab95e7ac1fbec73cfdca6f63442397bed8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:9731445b5738a9f2029766aa9449c5ebfb466f47a38a90a1ad57cf86e883bf24
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:f90d6c050f7d65f72d4f90e7091915cbae2ae6e9e5f365ad313943a33e3cd823
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:6e08358aa3d7c5e2e36c8cb50cc7b5d7f8b04f6320a1e6017855dc96e92b1074
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:882945a8566903cda5b0789e4967753549edc138d87257ce5d996d6353dc62dd