Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x

CIS
linux/amd64
debian 13
Tags:

13.1, 13.1-debian, 13.1-debian13, 13.1.6, 13.1.6-debian, 13.1.6-debian13

Index digest:

sha256:9a13d95fc42e828d067e3baa039fefddcacfc7aad7a473ae48fa2ae3be895863

Manifest digest:

sha256:4af94297aff077da52972b80bef0a7de095abede2054d0074491e13c837f1553

Size

264.28 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:443a4f181668900d1241a09e5fb7d6890c40c1bee2760c58445c12b2c1cd5423
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:7b17e4e5c2d407bd52d1b3b88c2ebc11d23b30c865dd8999851fb1f3f66b9900
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:a56280d76c0342e05043f310c8d3285c3107689aeef98f5a5ff604c53d73c90f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:e8b5d36084d29bc8be07bf96d56a1e998fae59043216eb6b6c34f7a0dcf2991b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:bd73bbb05a5775905e70ff134c7ea44e85c8c28cff055e9ebf225be2c644c30d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:a7c82acf7fc06ca9c777615b77105c86fafd5e84a5ec2f01348e7ccfd40f0d6f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:9831b2d73e58563a81006a82f99ee9b4aecbeeb2912eb5169fe3dd8e36c31e99
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:1650d034ec9e286ecba6448fee6d34eac5a6de3db62433c7ad1c58835ddf8ed5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:08a254ddc7f6bd28d98d18b0b3b0107b5e9c06204918188560a9f71893b29620
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:6bd912c58405e984e63a6ddce90b48f2efd5deef0ff03dd8e31abf0b63ab8175
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:31b408eb30c384be49f1448879857aaebca11d6464508407e4d8b5bd364c05a6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f495e1fd859129feaf27521c2753fa27361283989e56d37b6db289e3462d17cf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:c7722694d9201b7c39695057f1c2cc3d8c6019fb21fe9a8cc0af3f3cf4e1e856
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:c7136ca8049c3b27b6e13eedc3640e2378285e264c370e55b41098a48a89af81
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:2bc934d09dda48e03e7658103b2a6d2d0bfc443ca117b8de756c31dd8c7e9319