Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips-dev, 13-debian13-fips-dev, 13-fips-dev, 13.2-debian-fips-dev, 13.2-debian13-fips-dev, 13.2-fips-dev, 13.2.3-debian-fips-dev, 13.2.3-debian13-fips-dev, 13.2.3-fips-dev

Index digest:

sha256:bed448bfeadfb24506da6c7c4a40bd1e8afba9b2fa06b70db775df8687354620

Manifest digest:

sha256:a3b0529ad3a5428f26961e0e8c3aa88cf87586145277c06fa05360dfb5265a01

Size

275.35 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
13

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:bb5c0dfd2d351d3e9564a388b0bc458adddde37d7a3a47706531feac07c2ca55
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:2e4d1e750daf18bdc2791c223bc611ada73bfca3cedd1a6a3e20581c9bff2657
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:7a344f56317052545b1f8f4f0693a0f6822ba3c764207c76923db770952eebb0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:88ed820388593e4e7a8e40119bae1686367cdb2d7a71e9a190f87a49d331c69e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:78bebf02678148c02385fbaabbe9c938377f9fc9a71e7bf6571e7d454547b2bd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:44150a78711b38a69877cd364d2b6fc772d28a6f73631a8c13e972ed81df0fc3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:20532cd37d1df8e53c1c52064427f0a49418914f77ff9c000c1f83e29117becf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:12d28f5ef4162389a4081551c21bfc6ae0222991f819e7c9f434aa312243d1c1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:bcb0e8c57f5086d72b937b77383cbf67d9f9cf47feef7c570555964d54f1fd6a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:fd16b73ea1b464bcfa8d48910ab682ac86354d3fe7865d7157155130d9da9894
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:120c8e5cb6e8b9b6fe5a26e39cdc334721b322e7e884327d650cff9d0ebd0fe8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:adfa212a8669e635043da2704ba00d3418b6625c4d4fa358022f7a6db94368c3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:74a346c1d701d603329c7f2272d0df9d9b8153aadb22c857e6e285a5917b3e7a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:8450fd29eaf976fe74b51a9a689e04c68c25e6f608166c4db80571ef251b0961
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:75472ec3572adb69d1d6c1a3f24f239177cf623da637f229e0899ec5e92f5f0e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:8df8080531421dc658126191d8dfa7429afb11ee0287401c8b92f64a94858705
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:0d6f609e083eb4a68814f13a66f2066165a0943ce7d50b3084d879963b267248