Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.12-debian-fips-dev, 12.4.12-debian13-fips-dev, 12.4.12-fips-dev

Index digest:

sha256:a481d6b88ab9932797cde9b1c95f31eba627f30782cd95a517aeb2477f5d3e0d

Manifest digest:

sha256:ee4353778b8bcca81218d61bb2205622590355046027232e96d199ada0be4b94

Size

244.72 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:2b550e846e22a525a629d2d17f4e1dadd061738fce07a5da364a28d2ef927971
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:a97d624e2445d7bea5aa0e176cbc9ee1a35eb6fc5b6f858782ee98fd06fbaf8a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:c65820effb93ff55aed387b194dcbf07cae158e4fca22811ffaf6758240f14c6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:237fe9d3afc7721faa9a24f8e5257aeacb739d867b60dc114a6c69ed1fe6133b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:b04e232845333ea674ade0c38b6708a850b910e01056d932b3ff9f4287677424
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:13730faecfa64a3a5e119eef5e50cc76ad44e0e2314cc407fb75215a54702e84
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:af3ee402b5673c74ff02ff8af4f7d968641112ae85780ec469e2a3a9bacc2fb1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:a7d6874527e151a33881d4b64601518f83db8ead289569d8b22803b129f642ed
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:5e7cf234e7510e5cba577220f7262d3ee35875500668f4c1dffe4c3605986a18
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:c0f22727fe907f2ce585d4c38ef001716eb56adbeb391079c752efe2c32ef616
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:d009fedd7d0598f5ba0a05e024cdd0d4a6c32129eb77f3be947f7f69180b3a85
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:ae5da4644c9c1ce7c69d26c73d37d3787c6b2436e869267302a325162483a9df
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:057a74051823a3a1c4431361a2e778c935c70ca760788da6166d99566a6b9499
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:4f17878c6001d676c51ffbe8bc0c945bf28470905e1cdfc84136e4994abc7823
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:154d90250037243b19a3e6d966b360e33155dd0e054397ab779159598c92f62f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:2814e476e188344c71d0258eef2bfe12ae8ee3ef168cacf13cb949606ded78bb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:eda570a8044292205bfcad0ba6107778a345f3a7945f5ea8992fbca0652f1d54