Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips, 12-debian13-fips, 12-fips, 12.4-debian-fips, 12.4-debian13-fips, 12.4-fips, 12.4.11-debian-fips, 12.4.11-debian13-fips, 12.4.11-fips

Index digest:

sha256:f3aea90b41d164d9e720f527426e963472bdf85b0200a96b3b6ac5c29c32cf3b

Manifest digest:

sha256:e12997c24731c711b14e6ed311c75c5615700291354df107fab65cb196fdae83

Size

229.88 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:0070054e033796f064c792ad6e82f804e81d2aff42333074e451c0a35127f32c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:936a9075869aaa5027130e819e790cfd5c6fdb058b93e9371b33ff4bcd97a524
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:fd9f3a4fe2a2fb17d8d796891f00a5004b9989b15afeee60dfb5e3de27c57696
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:29250550136e2992a84e00e7102d060e7669e55455e8d84aea6517ffe9402cba
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:db2e2414a0c76f482ffb97f19e83ca7f48fce8130b704c824cd354e9637d3fc0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:43f03052c76f0dd13baea5a90c7f878da749767cf0dad74a5329ca49efa6ade3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:c544990580ca1d429c23e979a7a2e1f67d74db4764119909252d99abb62b208d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:b624e39a3c956f92c0b43690a6a3cfa072fd78e68adc38276dd944d314b40fd3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0bc833d24908999e47cf468a096c11717fc5e69566877afdc0c393d1fb340798
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:13f7fcbee7a3547c7deb17c3d9c0e875acd21b5e327d311518f6fd7108fd77e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:004cf4b33f8e3c9bcce4112124f4a1689165321e35dfb7888510d9bbc38da516
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:49b086913c2fa1721fb34cf435ac64f7b8e22f5e7a3ac88dc16728342cb8d043
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:a00e7aded988532bf60c7f887bf996f907a34928224e455e61855519aad4ffb1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:7431f35f574b2899b6eb77132f56535a4a26810b489cad0157af9aa3c5c6dc02
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:8ead564045a71b6a71a0dc58e202233af1c363a5bafe4693c434be686ecc5a30
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:d79f370e844271a8997c7533dd14f16d8162df3747f0b40e8ad4313374217396
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:96fa2a5fb840495d3caba56ecca2d682e62af34caf84e116bb2e710f8614b944