Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips, 12-debian13-fips, 12-fips, 12.4-debian-fips, 12.4-debian13-fips, 12.4-fips, 12.4.10-debian-fips, 12.4.10-debian13-fips, 12.4.10-fips

Index digest:

sha256:5795c15d7cbc153b9aebb3d4da8d77a7b64fd9244bdd7cce71b60fc4299a6385

Manifest digest:

sha256:5d5a45147d1dd1ddcf512fdd9247fcbae1553c0158cc2aff1e7eeb32515b8c17

Size

229.87 MB

Last pushed

44 minutes ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:fad4d0b06eb4763d1e7f21d0bc443c2fcf6e5a549780ef891dff6719c8b3ee44
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:f14490c877153c366a48d6e3304a55cdeb6161f903efbbce761e158aee963b0e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:33e4fcdfe9491ced850b620eff68bdb99593de94f68a465c3ecab84482a03664
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:22455f3eddc8a71ab7b2b279b06e6ad343ff983611434c67d1b4c1a03c313bde
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:dfe21927b7881257afa117a4e2d3d81ab99161a41666450698de7b537e85049c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:b459c870d525dad3217806d5565e5d7efd83b06a6d0a74f49e9ae8fa15953872
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:852645b415399b1e9317274894f7a4098e65dfd8c7de026f7eef8a94fcd9bee1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:02d4aa896cff9de26a7f242887bf429a4bdf63ff68f3aadc595444d7b77c9d11
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:dd23b87c43d626abc8e2e1113c2df342062250fa095ef77f905463f17a8af2bb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:e1f126f242b47c09cdb03de420897f79e850d1a53ca24b79918bf7a0766821af
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:b1cad9911806278b0ebd1ccb5094f0ac0665bde0dd7e6e42490c71da4582db6b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:9640d2fa4fbfa1d0f03ee283365788c2a591ea33bb139877169488110df4c5ad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:a54b7029a13bd4b2ff0b9b372465931f02c2d2457a7ed1a52e7084d4dba585f9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:b3062939dbb3c179310919a5b49270a0e30ba3531fcc2a6423f437a52474da2b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:a042449b208d32d059b9cbedc90b1c074b41545401d17ecca4077e9486cdc53c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:0c4caca00bf9d82a4a3191081698c00ed12745ad06409d0dfa9c5f07427082d2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:9d6ea10e5d6d88af134d5a65eba6ba8283bbf802350937c83901dd717eb9b27f