Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

13-debian-dev, 13-debian13-dev, 13-dev, 13.2-debian-dev, 13.2-debian13-dev, 13.2-dev, 13.2.1-debian-dev, 13.2.1-debian13-dev, 13.2.1-dev

Index digest:

sha256:039784d11465c38c96b48f52e1bc3fffc9f4e224a6d671ffa468e40ade0720c5

Manifest digest:

sha256:3e0cde3cb51120306691d7becf68f6f251e418bd6dd1e8e0e69e4866a9a61f35

Size

272.47 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:f8d9fe3c5ce800db8ef3fdf441e6580d7313f4c3ff72f199e10b04a0cd64a620
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:53e380a9d06e934d914e3a9e2c72bc26d0de81e133c0245f562694fcc4836a55
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:9d4b41d2fae19738f7670af66926ba48aa373436e3d543b1c85f4326027b3596
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:e6bda7b757238d2bd9beb6ef6b0806feea65e6e6e561dc1d4bb767d565909a24
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:6a03d4751b518f50fc1c52e415a18f68f47d45acbddc3de0eb946e2a3ca0f04b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:080d7f6e001cc2ff2c386f2750effd0ae53c289a7019ac91e32a372eedce724b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:5dc6c825fdfa373200338e7c7ce611b29e661730313dd8fd4c79db258ef0a262
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:9a2374f73832a48f1c48ec5a3c2815048aecbb31b8125e1378103a3264f77929
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:d33219b6539f2fc8aa6d4883a8834b6e4cdb1c5bf2d49f7de95be314c073c9fb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:8a2e95f6e60a16314d31c02fec4975c0ba556338b9e87fd432f0986fd97bd210
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:29e689654683c09f9bbdb71713b95b20b92d20f495d26746fe781b69dcb2e378
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:6829cd8dad87a6364d780bde3e41a4c34a1c937681882076e6b4b9cff814cf8d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:85e2130ee614285be4381385a4b8298da7974d812c9a25279e35edcb319aa71a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:88ed24f71e84587427052ac0f8c5cf2ff9e3a1b21722668485cd745fa86bd24b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:401367fc6bf97d8bd069c8c897bb2f6cce3d85d828d064e020bbac4c7ad1f199