Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.4-debian-dev, 12.4-debian13-dev, 12.4-dev, 12.4.12-debian-dev, 12.4.12-debian13-dev, 12.4.12-dev

Index digest:

sha256:c99d511ee7f26b112835d2f66454e92678f6a2c04c43d76ce98e020e1470a9eb

Manifest digest:

sha256:fa1a65dc30136b04cd8d1a6183b0c9f60e94cc8aa3b77817139bca0dfd4cc1d5

Size

242.56 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:c5a7e5898bdc6961ee94fd3915d9025a03a8be9b02f67ef7b727f10c11986c09
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:57f193007221e6e9cf479f0000357cdd65bae821e6828db42570a89b8e56180b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:54d9d558cb705ceb7cb9b9b757761dd74df29e0674e6c99828ca0f7f7dbcee87
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:022520e6f301eda3943505476f39a82e8da109c1e93e7914fe0de51403ce1a9e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:94578341397c893d52146b679a3981a1d1a02445cde06b203dfa13de2279ff5b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:6eb3dea87eb49c9fe4816336126a8ce0edbd674fefa3a79fe8162ad71f884d5c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:c40b917b1da370a2e78a1f34784fff567ff00ce137f404df2382eb712f96c17b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:a30e05eded064cee6fb6d758cecd37a74301867d4da012f11506c30e11b7f466
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:b4d63ba171a65856c2eec4d9a4f8e01aab03bb23ab3ae3c1b503174ecdc0069c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:c0dc7c2209e3f8eb66be061cf8c7839dc724aae88cb07fa4409049e891bb8a62
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:f6668e919bd14cdd00dbaf5af9cc93028fe3c770f3fdf000e08be24507bbbc95
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:3a0d50e25125b42362097c74bbe560128fa620c89fca4ae2f25a60e7244a70e0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:6f46662b620fb303be10357c4fb7846456a1ec51884bb17004a3ea3ae6deae5b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:f2d1df54a0d2634bd15cd91a69247fef827ce06359430392bb642d6f3305c3ad
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:a94f5621beed1002000b395c1c28bed11feafe03c24cdd5a75dcef996efd791e