Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.4-debian-dev, 12.4-debian13-dev, 12.4-dev, 12.4.12-debian-dev, 12.4.12-debian13-dev, 12.4.12-dev

Index digest:

sha256:05c78749c91dbc8e25eca4c39477e60b9321f0ab5546bb59600574631d340dd7

Manifest digest:

sha256:497b7cf66d826233f0bb3d0e3daf60ef61ad3cc05a520bc104567f79778cd4bf

Size

242.56 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:27fdf1e0684b05719a7746f6bbef5ded4e88c1e8f42337b0bb58ac5e741eb51e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a92e57841fceef41bc880f3186fdb6a5b99a0bcd3109650a26214a3d3b141c7e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:aef277ce4a2a6d77df4915987d20c9af4ec93e9701855612a54d3e09783697c7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:0cf1e3f34175c57975dcd761339fe051e3e6c691319fa430dbf3cd2458f74310
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:a45d276fa4d1d26f9ce31ee7b4cc0daa67b4434d4b9432d5a2a11d4fc6a672c8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:6a8e9c1aceca671b63fa3a286860bae6d3e992f84d1c3a415749e255259e142e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:e08d9ecfc0cec15b297e1a34c78cd5ef46fe68dfcc0419f8796d690b47df6b74
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:d659f9ecb556ba85624679fd2ec8c4894c25e77646d82e0de29e48c0c739ef33
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:c4c971b521e316ea7c58fac9f712942311edc3192496b17a775dfb86a8b8772d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:331fdd972ce917f2cf080db186954174d654d9a2fda63fb7e1a9d1fec60c01f2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:24bb7c38c759b165cfb8d85a0a1e56d6ede42eb073bccaf9142e4bc4d3d415e4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f3d0794c81bec8d01e16fcfd920c83918587069c9a923dec40ffcee67bdb2d1f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:b20df3b694e32dfc92a5a145a58a03651ba9b2ffeb5cb858072507c08ea2cd1f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:8651e6698b469a43f57c25b02e5b98cba05a2ad251c0b09295807f10aacad8fd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:e0bb45f698900982bf1cd27dd022c2003572ceabd1d9752b9f1635af9a45235f