Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.4-debian-dev, 12.4-debian13-dev, 12.4-dev, 12.4.12-debian-dev, 12.4.12-debian13-dev, 12.4.12-dev

Index digest:

sha256:5ba0eeb55c08f063e0d395c27af04e31ceae11c1e59acf2707ea43dc8f3a4bd8

Manifest digest:

sha256:deefc69f65f62eb0bbe447c52cec3812bc428f1f4886557ed3898ce9f5c26f27

Size

242.71 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b9dc10c477880eb7b450c708dbd2cb40aa92044e3f01621dd6ac2546e5517401
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:b7a181ff5b5f1d70b0051180f5cee4a60ca0b83c163743c78b00d8985199a88b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:e6c8fda857b45b6b08324d92bfeb861102e80617f1932fdfba41dc67ef107992
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:61f9420f71a7151c799e919982f5e27fd5856438fb32b59486d6918e4f6642c9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:86dfeb4ebc90a93c865ffa7f655a215c291cdda446a7503e57d5afb40d512d83
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:86a726a2fd47e9622f6768953ddecc928f2eaffbb3de0b90cc42ea8a018a25b4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:c4381a6c663a32eefa43d79d584d16e52fd96e7b5ddb5584def6d8d0b8d4ecde
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:efca360d0ed5e0319f4dbc2314fc7f80ec0777b5bde9bcbedbbdeaecb4707b7a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:7c294c723b88f5e32777e0738009ec3418bf284cda65adb6af0ff69f991059b2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:1fca9a638e8ac66ec544bdda081286ab85bc475321ac9068dc92350578610241
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:8607f25c995cf551f6eb7e0e7826cbd6d182c7f16d28b3fb46bbe0b5d3255410
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:25652fc479fb8da38d1ecb17124f8334daa90949c8e908c48d53b06e03ef9edf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:2f814048e2683d2b6e2d279083629405450180dadfca7bcbac49ceb8c0183c5b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:74c97b6bb531bad674fc80260cf4ba02b5c7f67e1f299863c120af5ab176acd4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:bb13efa30e2e90fd8e04c2d1f9e4747b0efec081672fd73dabe986f9ab5dbeb2