Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips, 13-debian13-fips, 13-fips, 13.2-debian-fips, 13.2-debian13-fips, 13.2-fips, 13.2.1-debian-fips, 13.2.1-debian13-fips, 13.2.1-fips

Index digest:

sha256:4b0b4fcbced977da33b3d144b5dd929aba9a45c8a24f3ad0f2bcca6600c40633

Manifest digest:

sha256:f670c4d61acfe232f8719624ff69538b4e08060f107621623a44178568ffa12e

Size

260.59 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:1a880fa69907336f4c0e4e333a34fb13e47786255700be6742947e30c24a012f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:f26497ec13d09cf06023f30fedbffd21f58881659cec695a61060bf75062b964
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:a1827ecc861aa221ce4fdeef584f9ec180563c2b7f653fec4b1ccc95e6ba34a6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:00accd86738dcad2714be91dc9aea17617713dea2ce7f6eb97ace71d9b5e5b0b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:5ff87587f09b8391471c204da1b47ebc3647f5313c4dc2f47fd04338d47feb16
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:8ebbf1d48ba4ce328845eb95dbdfe37b44ae19257166e06ed634c8c172bcf9e8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:9aca3b4dd76b7e537990bf47bbe4e602a94ce51dbd68049d96910596b45b1b46
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:c2b5b8ed7a2264919f656c7235cf160fddf13794a823c412274341f904f5f852
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:bba5f0afe659448affb9a80a7480a95b9840acfbb96dfc4724b8246b7e1a2c69
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:46f75d43293d18788e67284e9ce751aaf428798b61c0125dd03a9bdf6cb419f7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:13530615c1c05699b357ebd47f9b828083f25fe7a6cfe80305453f9c26486a3c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:029f11fe8b04c4b1c7978b544b38c8d3dc1663874af2ce9b8704c702edce9bb4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:3a80fefd7530bb1e414abfcf2849a200d4328f7a3d5d96aef9b9d11aff0e4318
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:e2086324f20727bf0bb61c0f6558a54537d57cf4d7c47e97f3329a78d9fa7b7d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:0ce2ed4499e2b966873abad7893af424bbf123ed3818b0fc25a16ec32a3f7ab7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:40e34eadacfc451261bc18e8430370410a8e0269948cd5b3fe86bd1fac6a9640
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:c58fca56099a70e039f1cc672bb25c858715138e06346170df9dc049f94cb034