Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.0-debian-dev, 13.0-debian13-dev, 13.0-dev, 13.0.9-debian-dev, 13.0.9-debian13-dev, 13.0.9-dev

Index digest:

sha256:f433ff9d0f28bd48e0e89fe21d5db079c49410b83f90db76cda957df9f2f98c0

Manifest digest:

sha256:07c30b351f7d41b6f860a47e3b24833d2c88f6242804b8f3371edeaace9fb6cd

Size

268.18 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:9ca3cb9a2d64031577c50228d6dc215974eb71b9f448ab8de4551255ed9af3d7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:13fc9a4e0dfcfd6d2342ddb5eb6febe50071493c636d2fc2b99e67e3244f69eb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:55413f170d83b451cb5e75a3a860449e3d4f6ca83bc6a5766b375032f2486323
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:3000bf472aeaa337ef4a834afb32ad9fc73d78fc367b0c5587fd1d9b1013394d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:e6560a553d2611c23bab1bc4ac1bc02b17190fdedddcd885818826adf8faabf8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:5a24ebb0cd0eb7776e8f1c0c341222766df27d8a747e4b5cf80d07ddfbaf725b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:7f25157f7f1c8b73d6417f0618dfebf8474083798d7105e089c8cd2cac387027
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:8946f7bbc441ae8dfea1bdba88dd47a68d488305ad713db44c6d176c9326500a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:23bb4121480a1a53c220699e8dea49f776bb99a62f2e8d7bd91fd4697ee516da
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:187ca82d270c7d4a82ea13cf4d5bdf2bae51b01ef086cf442c5a3907ca6bc954
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:06c9a210d3dba1c8017b6abb25528d9f68f81c177e0c60b332b6607a03a9bae8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:44466dd0ba76306bdd2b8cddeffdbf3f0e53447fb4f26c6ac60c55b362e0d1cd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:ddc0de4870a1955a97479665137e7b298be35397e26ac28060ea8164a37a4e4d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:7197394e6b926b7495e3614b3afe9871b2ee484fcccec1ed3d3159a531590328
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:6bfec37dbb4a616972963d1a5e67c283e3f5fa9b8376f562cc004f47a48e6d1b