Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips-dev, 13.0-debian13-fips-dev, 13.0-fips-dev, 13.0.9-debian-fips-dev, 13.0.9-debian13-fips-dev, 13.0.9-fips-dev

Index digest:

sha256:be3f7f55f57a6cf5a60154cfc35d6ec61cbaac02f139ab94398bb463224cfe25

Manifest digest:

sha256:65b5eb8cff4f9ca73e5fd825b0e8682dd47478d787155d1bed2a9f7d562cde75

Size

270.30 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:4ef376c76ada8fb63f9cf72f9abb33b2ce9b9a32cfff87b618cf8d2a72216980
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:4c66aca6ac0ed1ce681145d319300c0fa6ceddee5a6115ded0a506de23f95198
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:28a1b89e0d5f445a1cbdef36363b5ec76edd737e77b5ef05e2192b12b73e3988
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:e21104a89d3687a30649c15fa19ee4794330acccfa6eb068716ce96b456417f9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:bf64c74404193643f446fc9e0ede4c1af72909ae74e606fb1503664b4d25905a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:ec7053aa6757d0885ced10b714d3b89860fb5c02084ffe15a66a19381a563751
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:4de34eb25f60b0ccb5264767763729d5e8cca095bf7fba2736d2face3a97944e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:35a67f8b33e8afb5bb7ef4286736787ff61db25caecbd51d28da82daa003fe97
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:97d5abbb230053ac96328a5b4f66f544eeec24432b9313506a6ecf91ff55f05f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:76d90b19da8fc0d008dd23e558e788f5d1777ac4b0223441c08779e1f7d14acd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:861c7902dd48e75546afe583dac42a3dbf2c44feeebe842f0a15403d70402723
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:31ec4b66955c4bb809e8e85677452a92c5793bc3ceeaffc0eb334ee4d00a051f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:25f98e5681e15d60cd601f567dbb3d16f5ecdeb5344dc60ddd4c48e0877cadf3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:91420e498a95fc481c25124a29e266b8afb30f95880e8561c2087bc7ef25f0e7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:71b01aa144dae818b23c6323e42d898f51e121f52b405730dc1473b64b546328
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:8849de74865015a3845f2e2effc358caca50408148d63bcc2a6d0e59282282c3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:1ee5e8c21f824b507b029a8dd860b175ed18a608b9b5776cc35963fd204f1f8f