Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.0-debian-dev, 13.0-debian13-dev, 13.0-dev, 13.0.9-debian-dev, 13.0.9-debian13-dev, 13.0.9-dev

Index digest:

sha256:8299f2974dd707bc821116ecbb8d6c6de9a3e720bf46ea8fdba23de25ec77b65

Manifest digest:

sha256:9a1af4d54e977b76839b6ee454d5dd155f25a7d9f273b078be1af52ca80ef36f

Size

268.17 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:f663c6e81498563f2baac3391bbe8d5b41526d861d67913c54e38ccddf59a87a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:2c6a254d4b6165e86ea8abb2a202eed1ea50e77634efd258b93f23272e4a0fcc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:17c8ddd40357ad9f413118546f5a970b80a1d7f60e2fcba47fba8a1281430793
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:c4566e435f43cc5db98ca9d604e20b2d839f5b8423d310012638d7afb52c6356
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:45839995a181cd3a7b1f74c731af7d1d56885bc328f80e0ed4dbff84f58aa8e7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:8908afc6f1b7be5240a211a1a076497b7b603f8ae832fef75c30408cb3b75e94
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:7079888039bcdb8f97271708a534e2416222b78dc60089927b19981e18b37d45
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:e897a1c5a044e5b3b9433145e966d9939b456cbad32b8f2b248a4e515ef9f2b6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:812cbb71786f5763044d5e1cd01f13352da29b2459f417bca852e17184e29fc2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:efd11132a37c4bbfeaa9d05a384f4b4f1282053b8911522f2a6a672ad826dff8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:cdc179cbdad44146b1bb53fc5257e7d0a97522daaf56d20ed03251f15643fdd2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:241ede256d04136dcbeb9af88bc06ded797ee85151120fd1d5d19312ad88ba95
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:a515d55e3b1e7d77c9df1c85c85aef351a7fe3a9e7ad2a86c0dfcf49b43b72e8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:b909007fba3af32c9e9e1e5a4ae17c3326356cfe05d5a226e2b5cbe996a74a49
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:aca0bf7ef8f3b8379e01425eca79e7f0402fe9764aebb7f919e8ce7e7843f900