Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.0-debian-dev, 13.0-debian13-dev, 13.0-dev, 13.0.10-debian-dev, 13.0.10-debian13-dev, 13.0.10-dev

Index digest:

sha256:daef256da8de329a3cef196f6f47d539438ac339e8249c9473276ac45b534ef4

Manifest digest:

sha256:527d0f5420f7b5c409062178561146ac76d84916d94f39535c5fb855fa43f40c

Size

269.25 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:2f55f070d671c995d00e6e474a0313a992013b892ecbc3147c044b6e36ad55f8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:128db93440cdbd3553d5a86f69541833ced48bb824c48dc7579f80e8829b7c07
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:2075ae7aacd219e7bbf77f029778d8ab54fbe34f2318da32d592191dc5371495
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:5985b5ea2fe16a73919b8aa121e367d3212e754ec8c0d41d78734b348862b50f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:4444a1e53c4b72f4812c888ec4433ccbc43d19241e34c062c3a7d537ffeab764
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:554b501afcd07157c8d450f69d53c957ad5c068813752fe71e2eeaf338b4ebc3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:8dc5ca4771b9120bb08f4159885259031e1d0c0bbc0eea06149e1ea522045c60
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:a716765543f75e8a55b979b349220865f7dd6fa939019510d15ccccfbf645e00
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:4e84bba97d40ccc7c83fab697e93f509588624061ba86de4ccda303d92efe275
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:ba4f6052ffad04196c92b4890d5e319226cc48dffd5694226173783c5300329c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:e53fe3dff7f2eb626fcf452d82a5b33c8193e188aa0abf454615c34146d93794
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:d3f0f71f944163952df6945c78a06d316f4f327bd07e853b21890089fa8609db
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:2775d2f364858694f50e91958c060382ae07b698b4f1f4eef983556a6fb7be55
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:be6055ee06fe3db4c319796ec7f57a4eea47e0d7d3eac868a97dab4709021962
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:1e735361cb68cf791302f3df18ccc265e8cae71af83821d8a6bfe87a5f62cab6