Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x

CIS
linux/amd64
debian 13
Tags:

13.1, 13.1-debian, 13.1-debian13, 13.1.7, 13.1.7-debian, 13.1.7-debian13

Index digest:

sha256:a1bba9b20d0003fe02b94f1928280628f15da3f677df0f68b381eff99a53b01f

Manifest digest:

sha256:00b59045568f2bc95188602a2eaa010c7a59c5a4ff7f0f2f600869b0b680a8ef

Size

265.18 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:124231a0033e8b0f8f0a04a5d3894aac602a0617f76be02bdf3424259d761d88
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:75ba8fd832934edfd77726961d83a7ebcb469ae78d0c8d29cf50c2ca5e080d91
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:b8a7460e2997d38727b087998110c5fbbc08b5f90a297292c0775db0d204108c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:ca0233b23b0b4b0a8d3ad970aa979a895e91e8a89edcd0441cdbbc82de307ddd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:93c6e6584096b65cf1622f49ab12835eaf945c8d0c2d343651413c75d04f8012
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:f3d2d7119d81e5f3e476bd3aa125635883d3a0131c488837439c14b030fa1154
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:7edae49dd76dcb4069952f11a233110162f272bebc26923ce7ed4fc0a7dbf47a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:69c1cefbf99f22790fd0b9a1830f3ae934888a1b3a0ed549afd2d3c28e391189
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:86797c74df895ab611fae01521e397639418b383aa45dc2d3a41e73b9fb358ab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:626ee5c9200e5e7da04e50e09950592f5f070435335dd74dbb26c49b25639b93
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:aef2fbd2298ab4b3831d163e2a14decdaa4c7f534ff6e264ca47cce7ae53d06a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:76a4fedeaf70cdd3e278abe7f345939ba8209e595d64e08f56a8105f816afbdd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:f0c30e2ac3e5ffc5587f11cf6b3d08148440ec57e311f652faeefb76f006b2ed
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:8a06e7b2c1d114410d432cd22e27ee6594ace1fcc4e211db70a79f5b7e474b4c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:daebeb0300be3af9605655ff40e8d3b9de48079c15ddbd906424b0aae5267621