Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips-dev, 13.1-debian13-fips-dev, 13.1-fips-dev, 13.1.6-debian-fips-dev, 13.1.6-debian13-fips-dev, 13.1.6-fips-dev

Index digest:

sha256:990cb3804422350d0b2bd5df7949d357d2da8e23ee0f742c429fe4a2863cc302

Manifest digest:

sha256:55ff2c9f91988ed1e3383d57e71636c39f15964aa00a7f54703d29800f2b48bf

Size

283.42 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:a96c6b07b5d5fb9ffb9f1e96dc4ef456aa698449145c93b85a6eedd0fddef16c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:c62acb3546bc1a8d140b520c3ee83de4ff16da4b5c1f41a1558f00b3d8aae578
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:1fad09209981c30c360e0cf846bfdba22a9b34020e0a7ca3f40bcff6ffd0ca73
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:e80a926e73e090c10d21cfce5d06ba76d3464184d237b71eee8051e35e18acc4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:98bd0374c99964c653cc4d1f774e59d3d81c4f69692a28924bbf39fce4a91a77
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:275afec2679ea4d8f6fd354af2d3bc6fd546177570464a896dec82e995adfa9f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:70cf0b84b9582508cb39afba1ada5e6c9d442d6a20deba341b05e537430202f1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:94ad213145cf67327f33501860dba33e11e69d2373a16bd9759a60916d2c2160
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:f75bedbbbd04b5d656da07ae388a72f97f9e38dc14eb109fc3739440fe0c76e0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:cdbe17c2c9d3c939772718788353d1bcc9b7a7f32608aa3b66df7782bef6f6a7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:dc636b576888369276124ed8b19c8650637fbcdf29381581e136f07fca1209cd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:3ac60f619c711eb78dc9090c343909bed07844f3a63e4ba03ee75cd71f50126b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:3f4e43b19f9c5f5233ee0632285372be2b432e2a5c2db6c8f8ae92b1f9ca74ff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:3350671acb48e08a36d9366f61f86f25fb3096e3636d3235d86ccaf118d8c629
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:03a16cf21d73eb50d290c497588b31fa62fa299bbec07377ca658a9c97019a47
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:947f6f7b317613a216282aa921e7678da2c82e8791c4f3b696576a673b1c261f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:071c46d787c30eca2d69e0d30bfa9b4b2e603402dc4031c66b14c4d278aca94a