Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips-dev, 13.1-debian13-fips-dev, 13.1-fips-dev, 13.1.7-debian-fips-dev, 13.1.7-debian13-fips-dev, 13.1.7-fips-dev

Index digest:

sha256:5299d0899cb67868f5ba33e0f857f103bc0b19124be0023eaee957add0d00ef8

Manifest digest:

sha256:27c768930cb06267b2eb182ea4b4ede29be6d93776c17575a5fcc8b6ac4cc382

Size

284.35 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:771a474bb2e7b671479b80195a1baddc3331e60536f308825a8a4dadb7845214
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:8924a9b0d2c80baed15d155e3181d0eaff8d915643e7cafab6b4c7a84355a78b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:7fb0b7624a48f435144cf3099dc47334d335435344bf39d5d483b4722f1135b8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:6588e4685adafa9830e48fd1c46251038ae61bdbf367fdda43539d2e64ebab10
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:5223b6a5f43058548d9b3c490d1c838be87bdf019e28e22cfab8230316810902
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:13357e07961b6b257a3fb1ed861020b3c24b9de17e555d96c516bdbbb288640d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:8831d13a04be97bf0f921bcfd02a3c54325917066b047943cbd9c5155ca9f6f1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:3592b3832dd52d1c044640cf4881655f888ed4c321ded297fb9ab5707146e218
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:53362e1a28f10cf6a6b2d2c27a8a6c48432f71d215aa3541514d84f18428c80e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:d9e213d9d82a15001c9a8860efed55ea7b897ec91473688eec5b315cf26de0ab
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:5a4f46e4f01428ac1fd8439cc037d9b1d5488f76f4ea1a80a08aeb3bf0ed255f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:5288962da846eb3c629222c650302d64efdaf8c57980060926e9243bcb36dbf9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:1168f2d3213c6e3e95c91713c294eddc5e4f52a92a8f1aaab714114e291496a2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:747628b64551a73f394499bc651ef0ff4e742a4dfd52057568fd928d7246c6a0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:b9654f17627df461e547ce9495902dda43edae5cfcbfc40d7ec6196039c5f560
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:47da08d37650c929436d9b082375d881bd83d0ea6764f5e2d70cf87163cdc074
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:2916d6765802c2d59d6efa3edeb24c27e7272d25e7f1bfad37ea9fd2bb797cad