Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x

CIS
linux/amd64
debian 13
Tags:

13, 13-debian, 13-debian13, 13.2, 13.2-debian, 13.2-debian13, 13.2.1, 13.2.1-debian, 13.2.1-debian13

Index digest:

sha256:ec5aaf90d5decbfc26d4a32694c5b63781979b33e7802124d3f1fa605a028bfa

Manifest digest:

sha256:3bfec237c4734c8e2410998b4a1aee7ceb70714fb44a9ed46ca691462e6e031b

Size

255.49 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:ee96b256a7a7a0cd923d8bea6c000e2026e2d1bebffe425e35f09b441f204f3d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:2e024d2842e37075a41621890fa4fda382a91277c3d6c0c2d3f5d46ea9a78a84
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:c3ebb983e5485ff59a29c1ef095a6b6bde5e164f5a4ad86f9d2b9586aa61ecc1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:053aeaea3bf8b727da2d76aa562d1d29af5fc6bfc645473916fb284f1a5a2d5a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:3f817e815933e8219b9471ae1bd004f4e35e86373cb0b57fe02c27b0572f2c31
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:0a3b52b3cc9759ca15bcfec2105a92a458e98ef21452bfe41c934a2651f19f0e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:9027a9bc80c64debd2747a43dc27b8f07cb15365d3ef074850330fccb85d2f0b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:9a3f2638737fce834858372d92200e85e10ee1d73400e38f1f42955478b8aeff
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:a1d7372a2d81c57acd044fd93d5e2b4fe9c3770d54f6622d93430cab55ac7ec7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:6157564675b64f71913c9240d802c9c2d1531260f7ef285d0ce7197eef6a01b7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:79dfd4e57ef1904db708c7929a10af776a52fbddca3f079eb45ae86797473aae
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:65c9265cafcdc575b7f23821a735ceab7082d776873739690942421f445f9a3f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:346e93ba135a05e2e14b6f2becf64a93a4759cd7387e0ee2201eaa48efe90f57
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:8c5fcaf4e46986f781718dc18438350c17e2eea4f789fc4a196294016309d709
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:ef49179ba528be66e14c866269ace4ddf63353c244534e97b7bab5423212f5e2