Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips, 12-debian13-fips, 12-fips, 12.4-debian-fips, 12.4-debian13-fips, 12.4-fips, 12.4.12-debian-fips, 12.4.12-debian13-fips, 12.4.12-fips

Index digest:

sha256:46c47b21ad88c68a59815ab92bcf3177c40bfd8400251c96658e8274a6c78419

Manifest digest:

sha256:722f211f2e26ec4efcc76a16760ce5531b08c4f09ca00556aa5b28e496c628b3

Size

230.70 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:9f2154932d17d87b8fd052a961b0a7f28e25ede788f2e4e16bbf0c788f1b3104
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:1f397313013cac7521c8bfef9bf414c78882f7d242543ca870a164f69457d5b2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:066e35456d2c9b4f4e51e6e7656e19bb94610b9ad1ef9053225abdf780584ae3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:bceb054795f1d8425a6c40cfba769170568f084818afc2968bf206d9bdaee603
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:496cbad81896d4b273a6360bc5c986a05d562fe326ffb8ea6cddd715d7b0ffd4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:427d53d0df743b9cd292add40a87f0817f1bf02807eaa3456d92ae2ca8849f6e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:967763fc19ceb5d0cae8c3abbf38461ef3177330c28419e7984ecf1c94deb916
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:0112444f0396bc0cdf88ce1041e1d219cb2f30c017c7e2c3b04d6eb7399e28ef
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:ad0207b89704b1141927cc89cbc581eaebf6fb0e1740b2a2ede13bbdf7c7e36d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:c2de407ca4eebc9187317d4e0814b585a4dad79a79708f552b7e9904fe881556
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:5e9fd9c9a0c656cda5a2a09428cdd97626fb2fe1dce41a27f31e29894d356e0d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:b325f23c7521dd82d40270629dd1b6b3b734f81b960efae2b1bf2fc9911190ac
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:f7d5bab707331c02d6c8340a8241274d59a33d2e2529e8a540bc49d441eacf89
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:9ed1237e442ccfd40bd33451cf84be21ee78b55c58f721bd1b3c864902b26d0f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:76072f5163afe3f0118dfd474322fe7fcc09f2ecd348ed2af84ef46150ef1d42
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:c9c5a44db88ab3304447012d72ba19a6f0a3504d0dc75a130d33d38ccef5e98b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:e072c026a104a777f5bc94b70be5ac8b5ca4d8b28800e1b7fd6926724a9793c1