Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.11-debian-fips-dev, 12.4.11-debian13-fips-dev, 12.4.11-fips-dev

Index digest:

sha256:e46fe1e01727f54d3b291bf4a3f6ce7d65afedf40a01d667ee7cc19112fef4e3

Manifest digest:

sha256:1486d612a22b1729a6551eda87ff7b2dd9601a5cd341dd19a70d577e39e8950c

Size

243.87 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:4de879dd6b2deeb0f1aa464b744f45e9e6b3e577abf75a2f7d459b17ad03ded9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:b80b36feeef93d6498ecfb0fd5cc9498265d3dc4ae6bf608d24875983a4bbd46
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:f260e88594e9c8493490d40b80b11d716ff1ea57cd8977f83f7e6417d7ed7d19
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:7fabc840a089b1a4cd42d2dbd4dcc5d884b1a9fb70ad79f03457f3ae5fb25215
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:c67946ab6f92078105e814eb395a88745a0129dafde11b0a256a15d277835d8e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:4ad628aa7e82c25358ef7e02a8edac57f61ccd72fea5efc865d0c06d99467e10
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:7f2838c35175eafadc35a0265a03298b51b9ccee4c70d780052f29f62274ba06
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:a59b908bd5c0300297f4e69e4dd61e5b5353069606dfa88d46ffcdf5c9109ec5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0a2e0cb10efb883ec44175f310bd0ea355138054d5071a1dc984c665b20d1a97
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:1053334da91b8a32308e433a2bc41bc8007ffe9afab8dec2937926467a992c64
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:f55cd945fb79bafcd2ffcfff6234a5f2ebf8dcfcd6c3f96b06d8b00b13e3a01a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:ed9ae51c1ce7e5b1ea920244665badf2dd877b52c0c8d18a81e4d99e06f1cc2c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:22eed9a3fca60d4c90a9d8a1ef0f8d4bea2b5777b2a2939de3a56cc443e89a53
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:c7655e9b6bd85edf11732c82a0e94ddc099d49eb6edbd967ad3f19bab9d2c956
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:aada0b1bde3a11e4bc7f68edf1ba866849855d8b9dad3987ab5f42d1f613c3dd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:4b6d1e96f64f01b18e89710ddc8172029bedd96cfa1add72be10df4f8080c885
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:1fc08758a92eeb043863a1adaee4f68d864bff33c056d65aa61d4295c5aa5e6f