Sign inSign up
Grafana Mimir

dhi.io/mimir

Grafana Mimir 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.2-debian-fips-dev, 3.2-debian13-fips-dev, 3.2-fips-dev, 3.2.1-debian-fips-dev, 3.2.1-debian13-fips-dev, 3.2.1-fips-dev

Index digest:

sha256:fa9202e8a61d2bd56cf8861370d4a4f85ca3b47c1e7587044ae9a391a6b288e1

Manifest digest:

sha256:6ae94dfeeeab54b61a112def7e8ab080a3bfb59f537feb6b398f7113a812c904

Size

85.65 MB

Last pushed

2 days ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mimir:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mimir:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mimir@sha256:aa7462242d3e4e14b7034378bbf15a254c9d16cb0f5131fd4e99bf383a02453b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mimir@sha256:5eb38574d970eb131d736d62e2ae3a22f764203ec01b2fbf228fb64c71c35b9e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mimir@sha256:81129c4f4be43debc1f82b69b2c05ef4bcc6ca71792daeb23f6eb6665441fa2a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mimir@sha256:5dbbfb11f7e7777d0778337365f54d4e95ad431c292d8b1ace9c3b243a9ad545
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mimir@sha256:2ce72f1046b6cfdb4406e23f99698ee5632e17146475652d2a6ec99bb3649764
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mimir@sha256:2769190e1bc59160054baedd32bf040e7956108e35685d696ddd1691e34e3e45
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mimir@sha256:a44c80c42db6183a3a6679271a1b079ac0884dfa0ab6337d65b8137e5d4935ce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mimir@sha256:0386ef759255bb79adef31b10e33e7bf3593585dc379670b9d907f3da9b4657b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mimir@sha256:da556d747b528cc6179ebd36e2985e63eb8ad715eeda64c4adc1de5c02a93e67
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mimir@sha256:7dcdf54e3b02be125f072f0682fe4e96e684e40857a803c9824ff8ea29447f74
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mimir@sha256:1fcbb23cbfe0af754c18ae98e92d6eabbee94ccbc4a310b55bb44fb3cdef1735
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mimir@sha256:f5a1bf0a8e4f0f37a0d65e9b2fb23644c1d60982c74b94d0e7ea514032a552b1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mimir@sha256:0cc7d854ab6fbb76823374694669eb64240ba82d740cf55f5df9ca6f8301d71b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mimir@sha256:8fa04a3b03ca21751b7bfc00f2b2fff9fa2f0f96dcc51b29362bea4bb26d3be4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mimir@sha256:caa8deea7ea8d0ff391e1e3d0b9138f4b523f86b2580b069ef7a9d5cf86fefe5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mimir@sha256:0accd60a15f210faa1b189d0845bb7e986a6b53fbb1ea45ae245e83163483f96
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mimir@sha256:c5acdaa2b924213fc92580c0550fb06b52335a55487ea6af5ac7f90b0ef4fd85