dhi.io/grafana-operator
5, 5-debian, 5-debian13, 5.25, 5.25-debian, 5.25-debian13, 5.25.0, 5.25.0-debian, 5.25.0-debian13
sha256:14d89a107cea30faddda4691d87a49fd5f81eb925b23d0ab9edf1c688439f557
Manifest digest:sha256:147388fa9ee4b5533bc1dfdfc96075ad34953d4df626dc8a5de0f63fa848d0f7
Size
15.90 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/grafana-operator:52. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/grafana-operator:5 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/grafana-operator@sha256:34ece23494ce8f9fec640986807292c8a1535eec0e76cac68d110f4ed73ace3f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/grafana-operator@sha256:01e9d09f93cc26362a7932df501ca058f826aed5c89fadf66964dbf7a1c5b15a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/grafana-operator@sha256:16cea73669055ff58846f9728cd870ad98640da513e132f1092e435d7e0c40ad |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/grafana-operator@sha256:c6ae74a1741c146f1637f1d549cfa10f3717dbdf886f73456aff1c7a1f906781 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/grafana-operator@sha256:91b660a003428e6e2d30765769edf52b4d2f9de984a894bcbbba1cbcdc09885d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/grafana-operator@sha256:2f76650cd7a2331bd0c49e2567f6f203f5b6c84bfda19a5aaf847c657ffdd60e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/grafana-operator@sha256:2e83f80a4d9d3fc43e383850be7a446dc5dd2ce2cc785fefb3e2bee44abed8c3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/grafana-operator@sha256:7a5f3f53964598b646504de8b937ad0ab1c7382e7657a712c72bb74f86353f38 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/grafana-operator@sha256:0c79896ed9229bddd73ef4216bb1fe63eca4e32dfe56698e0137bb26b7bde169 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/grafana-operator@sha256:552198fd2f8b1dc123cc547971ea1a01612574a15637ea5bd943a5f9736e6b09 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/grafana-operator@sha256:744eb792f37768ebb7d436eeabc97d7d3a549c63eb3b8126707a3d08b95ff9b2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/grafana-operator@sha256:df06043da40aeec3b71033ef5060f05511f897a93185fe6acbc43d1ea0a909ae |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/grafana-operator@sha256:8597f0b6ac503264e26d438b7d02356a32cdef263379812a240f837bd2a1e6d4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/grafana-operator@sha256:6f8829a3a834e285825e3eb8e3c7795f3bc4e51421454919c0e094a84738faed |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/grafana-operator@sha256:92ba396f1fbe1de016e3857992dcce3d72e172b8d9ac834cbd53b7fa9eaeee02 |