Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

13-debian-fips, 13-debian13-fips, 13-fips, 13.2-debian-fips, 13.2-debian13-fips, 13.2-fips, 13.2.3-debian-fips, 13.2.3-debian13-fips, 13.2.3-fips

Index digest:

sha256:123e6ea2c4010c11d13fa7473893fea71dae48c9e1d56beb20718b767eb098cf

Manifest digest:

sha256:2503d6d80f0aa47e5c19cd68a218ae66647708ab73cd9caf5a116c2b6cc11774

Size

261.35 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:23f32dc60f5596c7d3a8eb18d3669aa486e18907e2fd70493d6ac5ff88041ef9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:d0495c2634878044320c85a2acdfe0bf761460fade0a5c61a407191ba3e8b6b9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:fc6a8459337dc12985b830f381483aa546cb91ca756f261ce9a3b943701530bd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:639086ed67ea9d000623b45e402a9815e3d2537087dc80e86c0ef860d8748cd5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:f32deee5bf9122170883090b6b1a287941dc1915f43836b6662856ba9a8f76db
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:15c6b3315962c0bde1134d970978e16ed840619eafd69f05cb7a08370a1c3218
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:302b41a49434000b3ac75e6be28389f119e79c7e552460c42ad59aeaab35e82e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:604f50aa8c0154020350b8faf8bd2f3ae3ba2ed934050451e1120ab5d29788fe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0212d7d3a4699c3fdab0c2f3481843649d819f6913b65d65f004c93c56ed4c64
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:189f26b5e1aa4a63623e5647d8cd425fd89abae5549983555a025dbfe06d4c49
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:c5ab6e04bd4a9d139a601638d0c8d3cae55aa20e20f4ffd3d1a6e862dd2fe5b3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:067c5c95ab5b82ae26e6ad3f62ce59e8e59a201c62045880f0a134121a98f519
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:1f62ffb58d605c9f2e1b2d2093b6e31ab958a2c0e05de67a888b68554559b22f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:0fc2f6ac239ad713868cf1fe974fd073fc999f6799a7b823f9afcd5a25983238
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:81eb16d569d92a518fa30521c2b691ad616f194a4b1621ad8c0f0ba0d5390d8a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:433b299c47469959321670722198e753ab8a2dfd93ca96e5758dac9f1a26b453
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:b2c0b3e0ee8bb6a99f6cc93b196b2ca35b3dab2144c7a461c8f090e9e223cbbe