Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.0.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.0-debian-fips, 13.0-debian13-fips, 13.0-fips, 13.0.9-debian-fips, 13.0.9-debian13-fips, 13.0.9-fips

Index digest:

sha256:8cd122e28b4701ca7ada7c5c5f5861ced318ac07ca9fe234c84a51ca3debfa39

Manifest digest:

sha256:c90c31884a6b4cf89581753404b40802ae23ab53b88eb3b7d87c522fcc6e0cc4

Size

256.29 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:af49009f21ac6229391ef058e550ca54ac58a7321b798b6beee4757b63f96cd6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:fd4434e77c801bf09ef61289be814266b07ddf7815967b8162741f8bc31b2003
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:a7c13b078cc29546051198ec087eb5a9872fb105cf9010ad61f188355e84f190
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:834ad10e6dd01594247101fe99a1a8b921ced2c4f913201742a6e799f3db9dbf
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:24f83d5ae89dec955c3cae32ea8ab926837a720663f5e9e9e983effa08c7c85e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:c8b1f46d0e3f715d1e33d0283fe9ee305aca794e5a21311e3d02d2a67c3675a2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:1c39757d841416b0f743738abdc8f966302fc3677e387d09af916e3ebebbd0ab
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:f9f7b8e0faee09da8b5e3ab911775ae97b21e6c872a0bde1b35fe0c4b2e0b02e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:4b628ccfb9e38baa7d7811254b9d4f8bc58a98f5b72640e89dc290ed46586d0d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:dc5a11cd3c0880a4fb0373017e7046643ee440aafdeff3bcd39138608968d719
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:67ed7de00cb36b69b3ad728191cdac148355cdf809079bd4b6bd23d53219c3b5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:6d367e5d8964b314c96b2f02c98e8f8472f68a3b1d94a8a492c6b533188f3a3c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:9f79e8aabf1f2b761ac8a0b4a7281e11b2ab3d34c130dfdd72229d854cb0e620
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:64f8bb3c8ae089e1b0fc196e7213869a05f835491ea4bd92c3f4f7ee2782a91a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:73462c022cd78c0085db79e8a5e43af920c59719212f0c7930204ab116a7a18a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:d82a8d6e619dc0020daa7c1ee107d88f5d8de4241a2a30b72d3d02da81827e93
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:8e11b8193cbba903834774ad2c9c421a02e34ed5df47b001875dc1da838b88dc