Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips-dev, 13-debian13-fips-dev, 13-fips-dev, 13.2-debian-fips-dev, 13.2-debian13-fips-dev, 13.2-fips-dev, 13.2.1-debian-fips-dev, 13.2.1-debian13-fips-dev, 13.2.1-fips-dev

Index digest:

sha256:3621e50677b8b6b58e416f5d7c4926123ecb91723db0dddbce2bc48dd528c279

Manifest digest:

sha256:0a0fdda709e147aac7640a516065b543f2afeaabae1f3ec597981c8acf5a2f49

Size

274.61 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b717f4f88a31690a76880cee3003152b70e225baa550cedd876fbb42ab3e68ca
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:befcd4d4a7f3c5d7b3560e34a037797cc396ebeb8202b89000604dae82ba05db
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:5e41a57a7547b3847ae6e472f850ebb02884213c0819f277b3963831c00e9889
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:180b5ce66efe42818178f13414b42667373e39e8fef60c1847d21e7154d9a7e7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:742324e64745edb3c4bebf365fc1737030bc139f32b8633ea32f770b26c1edc0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:6f1e51fa6ee3f6b959c0561d3eb4f010aa357a4e840c903865ca2c2241c9404d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:7874f9fd0c871f11c6e575decb4725bfd85758b00e9e35e13b4290799a4270c5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:ba027ce887c79853ea158995c5cb93cb788668f2a2644cf9b49e76a658653f8e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:fe918e3fdf15798e2c83b6cb80809046307f3c4dc220c33e86061b96638c5ac3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:19ffc3a320b3c9c5e92e3953303b72a368e5083ab3ca97d6f2165bebe7c6ba41
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:8543fa70bcaed2e945e7836b817732db8ab084fb4d81251b24b61f50108cddc1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:a7b51455bc97d747e582f5addad9d4ad6725090909ba99a1f15004fb38671666
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:adbbaad4dbd16a8ae28e438c33c1eeec5494912590403b2d23f69e70ad777e66
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:347949e2e94fb3c1ee89316f67728e1ca803ff2232a90e6bcfab625faa0d2f01
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:679738aa446c652fb4a06687bf3d7f3dfde91083954cf50bad52db1d26fed9a4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:2108ed889d0764b342e51d6262e046d2b8a06d7f429cb90a53e7d0a8a7610558
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:8dddc63b255a7fa3b1f8f284e4428d7fb8ed4046471c13f18b0f8444dcd50b14