Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13.1-debian-fips, 13.1-debian13-fips, 13.1-fips, 13.1.7-debian-fips, 13.1.7-debian13-fips, 13.1.7-fips

Index digest:

sha256:15188ee6e150ee87100bb66310e37a95aa10226dea6263bb49cffdf6470c7cce

Manifest digest:

sha256:cbc9295a3ae21c5cdf3b2c5f0097def5774ab7242a87149b279da6fd2f29eb0d

Size

270.31 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:a95513f05f4031ed9b34c2d66c7b90536176cc25e8bd027b9c34429b882359bd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:4a90497ca99753b459acd4cf02ba00ca003d047f0aec5e6a80e6b6935adabeae
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:6f29aa625d205c227f2e16046383a50515da308eff26b9dab8e6ca1ba9c4bc37
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:5a32920ef4d0dbdd47300f3f101f1aea72256256bdb9d176c1306984ab04a12e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:715c554bb05ac60a3959462855bcccf0286f37e54275b19a578589e5b570636b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:694d13448c7e7a4b4687faa345773f2885b9b2e8bd657805a14d566cad815d30
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:bd37023d2df7abef01beb3cdea4736591aa68967d8f098f61bd116a5fba2cf95
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:4ff2761b437b6dce7c4ef7806c028f176d448fe3541df50b2673e788c8077695
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:4a51d124531242e7730de2c86922035c49b58a71cb44752f6ba6cbb0f2e4898a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:a0c566241b96405146569b13182d7bae0a73e16b51ad8f74fa9ce23bc38d2af5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:584af82a9cd08d4a7b594271a04ade815256a9722d4096b43e337a2fb5dc404c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:b1277e563141ea7ee603bffe3427d5ca2179be0fb440577c0205aa92397986ec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:165348d42f7c2e2006b6acf0e02ef810e06aee60ce30277240ca1a83c9a9e5eb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:7ae0688f197dfc2bc97ad17633d4d021e279ed19bf547457517dbe116c280c12
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:53efc6d7cd51c45f3e4346edb078b53863748dd9888f579cdd6961d1e56f3842
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:cd22a90bfd651788794fb1c82045604fde3640b28c7a2e9851feb1f35caabd46
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:1e71fb99910201d3532cd751b08e2db6999917ac96c3b4da17d162bb0b6dc2f0