Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips, 13.0-debian13-fips, 13.0-fips, 13.0.9-debian-fips, 13.0.9-debian13-fips, 13.0.9-fips

Index digest:

sha256:0617c68e7da39f7e6ab2ce530b47dfde723d1693c65e0104c865339bb8aef077

Manifest digest:

sha256:7cd6e0e2fd64a45a9012710cee849380a95861e21b31c85f7cea28b8448bf7d3

Size

256.29 MB

Last pushed

22 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b7fe044a32205c03120ffadf4f47c17acd51386085ee4caac38d317b058f90c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:b8e00c23ec7f95d01f0db63071831f4e93be51c4205dca63cfb32f4ac0942b31
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:a86c639f623aac0408fb7bafd6a9a8e74543bf36aeb0b6083ed971f34bdc3de1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:970b2a7cb84d778d789466403b472201ba624dadc3ec4abb1262e4733036f642
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:27b9ab670fd1d4ef2e9b82007f0223b9b7930a07f728c7fb1c87a6cf77eb7804
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:06deef0ae9071c2fa98b77001e44a63bdaaa6606707f45f29a650d88fcfa0812
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:8115819a9c6312acd31e1f02396f51691c4da6f38b4e8d5771405fa0689506b3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:fddc092939654371de9efeaae30a17372ad84205fd791d04a4c104a9eb3cded8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:d8c4ffc0772f6c299b57542b5cac359fc5aef203ba68b26ade6b0a71b6c6e061
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:4fe7a5a0ece7e292616c47bef6df13f71da9a1a9be16c0305b8baac7149e28ee
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:5b1b116206a420db5a15f234640ae6d3fa3c87a97b3589dcf41002713d4a8a71
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:2b4cd1599e3e578bb28e9d9ef4ed6743fe3face34d07a60eee4b984dd85331d5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:d48398f0cdc200d5bf09964e8cf8e5fc2318671d34b4a791876d24e0a028566e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:ad3523f89f461a110d0fe8400087b5fdb55071d98c932b4439cb9aaa35333480
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:a6125ea841be847edc200034481636444075d9637284db5ad127ab6a36f77686
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:cd5ae81998bdaa99a5d593d53c659e8e8d01e16bb882630935381b71ee5e2f9d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:2e8871e374a2c0d95e9b6b2af2a97a10cda5d2da00c665753e834b2eec4da914