Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips, 12-debian13-fips, 12-fips, 12.4-debian-fips, 12.4-debian13-fips, 12.4-fips, 12.4.10-debian-fips, 12.4.10-debian13-fips, 12.4.10-fips

Index digest:

sha256:dcd2417c58c71c4439cb8a8d9ac0346d1282313570a675e14877d7ee1cc80378

Manifest digest:

sha256:73164014b6a2ec0fefcfb32648356ecc0cb1691ea880b096a3f33513a26db549

Size

229.83 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:99cc57692afcfddf944297a2e76615a4930dd5d40a1e1d5fbf842a1f17ad625c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:3658bea443ab465dbdcb9087f2386a10f3652e627393dac4e67c86f8507db374
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:4d96d73a43ec89e7b175569956efb98411cecb232cd2985923239d61a33fbe06
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:ee9a22750e32eefca9b0543d56be465540c1ac9ea1a3dd7b278236d19a516574
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:f4450e3c755b896f89a0147e1131dc3ea3bd1fc999f204427ed7b7a892a9f36a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:f9cef78cede7b09a6825cdb2b410428be406cc361ff92bc70afc3d65fd37ab59
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:07e2efbf0ddc7a62b538f8271eea5204dfae92ed2abc7858ccbfd19f4797b535
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:ecfb40c82b2b0be0af3e23740e23da08ea4871d5f1294f01cf6b029c6116af02
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:9be9b854369ad9662383181211a0ef01c838af5c230b99edbf7cfa7ad5bef94c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:3be6e793cb01fb402f4c2325d67f109c9afd85dff5c094fb09bab1ef9f325be4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:39b140fe2e41a87b2856caee15a824a1bfd696b24226be98f80a498a8c6de6b8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:2e07137195348f1a2d8181db2ed24e07a824ea10ed3ad7b20c779e288bc25676
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:8f4fc09e99f337ff55fd7b1b62bd1c3d212ab80d57038a5f8593b53b1bc566a9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:51a9293cc4ffc6fdf38bc639ed4a76b87dac97fd3b7b5a2e8beedb5752b8ea72
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:d6b0f617c5104a61425cd842826683b1c52e09cf4e03673c19c7cc36200846a3
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:512aa22d2f2087b96dd7eda5ee7461eed2e49df5394c77c7eadee10591158b6f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:6c16ed05b301bc26b0f74fc3dc78229b774e2df9bf01c1e30196b9b00dd2c2ab