Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips-dev, 13.1-debian13-fips-dev, 13.1-fips-dev, 13.1.6-debian-fips-dev, 13.1.6-debian13-fips-dev, 13.1.6-fips-dev

Index digest:

sha256:03adc0dce71a9908edd063bb1d6a1fd7fc4e8af38b14252eba97b4a294cb9b36

Manifest digest:

sha256:e7b2349a23f0d4c267b7b52bfce8ca4643b660fc4528d2f6cd953bea2199b02c

Size

283.41 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:e7d7edf6393807ed689e7b25f73d93caa7353dc17a77304ce51f893e42e2986c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:6c21ca741da0b22886328af77f84c3f13bdf69af691e31a27e8c7c93f37ebe7a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:4e7138ab7b4d9107d65112a7208755b7ab28a794289ef4ef3b7cb1660fc7e5db
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:fca61a799ce647f9d7cc6f4bf1ec0a1559e6b62b6f6b1a5d11c14c0169a664ea
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:bc89bc9a31226becd996e9178a5f0b53e53800b72ffd7477ff6dae95fa89b437
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:2ebce3f668e65dc34e576bfa924d9880c353f199f8151a61fcc35ae7adc20466
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:72d59ee29f3aaecc139198121d6785faeb427714e8616e1102904cd62683f31e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:1b5b97cffa68eb365357c15e063fad1270e30197915874fe3ea56b043e6cfbd5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:dba6e0dc28e04b940622b24f135d5a2e9ccbb9cbde1856eb57c6cc02d33f629d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:91d438fa3d17b3dc243410706e51c88e1afa93d8146ac86abe2e14788ba44458
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:8510e814558e790978a400a1993203475cd0c3d952964a1d6769f27d9c7fd70e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:11f31f6df1408e1ab546e7218710c8a444d79c4973b31a229b75e31258df4f36
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:f6ca7272b55368b91476aebda28167b9588284e0bcd29521f818fa6f58aa4595
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f54762c81e6ed864833d9f72d69ef84e46582dadd9d66e4219d60b445d047ad8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:8e3844636ea89d4064a1f580c32d233dde28ab44c07a749107f39f17d4211db1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:364093a38e597dce11ed8587aa7f45f0cbdc16c60d3792c537e4df068ac906b7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:eaf57e8b4c30caf9c3b402ad73a48172d6d82c042bfe8382c928e7b25de28f0c