Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x

CIS
linux/amd64
debian 13
Tags:

13, 13-debian, 13-debian13, 13.2, 13.2-debian, 13.2-debian13, 13.2.3, 13.2.3-debian, 13.2.3-debian13

Index digest:

sha256:7123dcb8a9e5386d1659c2490b021e2695b2f23653c152633a12085e4fc22233

Manifest digest:

sha256:70183c99408270ffcc8016ec7bb44afde4a47ef8d06574a562998f962c89002b

Size

256.21 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:823ae68147df52d18ee8db3dc061815fbc4b8a3e6cc6fb1af6c237b3ad399c79
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:75fa1d9837d583af97987ffbf4ba4ee82035831f1cce33d381a4196b33449788
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:0ff3c9633f8b5da43305889bdbc903e1019ab5217da6a59a444abcfa142825e4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:4a18ec31d442b8c9195d80661686b84c1d924b84e7f861a630de957289849727
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:b364ec86f3a76f94176ab4099efce82d0f8e13ba9454669da4b2ff638f86d298
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:a94ddc5fa88dcb027a373ff6f3ae054dda2275ef7ea912387d1b3f08921849c4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:52406254c11db091162218d992b467fcd37d02a2911e21abfbb03d0459336846
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:8f78235b7254120d11ee65b9055fb89b49d6daaa7df9ce4dacf673099858ec5e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:6a558ef0ce3e2a959655a74fac0d598328f1cac21b0d81a8cce8123b26bb62b5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:cdd69331e1a74ac2f5a5ff585b8873fefcdf6e34502daba494df014cb44c8f9a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:df980a5bf478663132fe7d8437d1b45965596489e1dcdb3882a537f09291b3a9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:ed71b6fd9b37642227539ecce649ee43d822454c3ba83bcb363e8577ead2513d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:2a2527613d0824172ae4a0ab88676997b965b04fd69b7ea8bc61a98e9193c410
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:69ad728df397741327ca8b5fbfe82bfb6cfe153d1b13fbe166cfdd1ec6bc7245
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:724dee9e0a39a9d75909e93e5b50a4d40df452e962818bb3411219f12a1aa25e