Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.11-debian-fips-dev, 12.4.11-debian13-fips-dev, 12.4.11-fips-dev

Index digest:

sha256:314fff5487121483a4d99cf893eb72cd828170c167e6f7a12375a0ee59a485cd

Manifest digest:

sha256:40dd9905ba5e13d3a3416ad9a478f065e34e85992e0396a836cce269fa300fcc

Size

243.87 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:9bcff01ca8199b90fe0d3182252ebedef35c3b141de60183beb7ac5891caf707
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:6f2d15ecaad823947c109c64b43a7fc31d028fc9ea184069f985037c32c3d039
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:5a1b759178023a47ed93218e11c90385725a8053672cde0ad63a3f7f059d7ac4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:3c8debcd12c818bb9afc4103614b327cfab566b44cf4cbe70ed2c25a49176f2b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:430d8440646ab1688e87ddc9025be60e8d6addf0935825c63790ced7ceb3407b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:fa69c8e093f967e85c93391cd215858020b39b4cd755527936686c43f0e617bc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:5027ecb632af87206726eaf7491e18b6eee013e9595b69aa21040ca7f89d5d57
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:f007b53781ed26eb6b41c1c0a65d5a6b8eee8bd34d5e317f865f9fc8520f8783
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:74587afe4cc03243568c3f9d49d19f456733bb87af284ada93c217b9575a6169
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:1d16aa88b4cc71a68dec8f84a03487031ce75b1547f0a1ea723bda61a67b2710
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:8a3d82cdee0dec646feca03eb16560beac50915d6b265f40cc6bb5d481befce9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:84807203dbe186cda1b72e45b48327bfebd8389978dfe8449d73b96289958bf8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:c192a69f0c8b7c50a5c2378fbc641c35c243e273d9ca2115eee9374fb05b3d64
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f415ed8954dca49168f983612fff43843c251b06f23ab8673ef3fc94c4b7ec50
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:4721c1d6075684f566f708d3a20b0d6b323cabf6f75158ccd66ae95f88273cd2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:ce32a11899ec5884a25d666330c791498fa29f1bdfba3fb5bacc9bdf4fd80ecb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:b3259cb974ccdc132850959c05860c2c7714da17ab61e9b152041508c84bda16