Sign inSign up
Grafana Mimir

dhi.io/mimir

Grafana Mimir 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.2-debian-fips, 3.2-debian13-fips, 3.2-fips, 3.2.1-debian-fips, 3.2.1-debian13-fips, 3.2.1-fips

Index digest:

sha256:37fc5a23cdfb9f1aaba704158d5caf3754eca32f535e1ec85147c3be14e11781

Manifest digest:

sha256:5326ef4b9f0c456c4f5602e79728a16a75613ec04623d5d5ddcab183abb6a931

Size

40.65 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/mimir:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/mimir:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/mimir@sha256:6619fb9e0494611ebcbbc8e23c476123b3653b8a4315722190da63354904c0bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/mimir@sha256:d84423e1e98514527c029a432803e2760b8eadca4c2111600260056850701ad4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/mimir@sha256:2fa3397aee7d11ee8b1d6f0014d126340ce70e6403fb1334028224cc56559a74
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/mimir@sha256:9fe952320cc8224b390d735c7f4fcf95006f87801334718ba951fdd93240c7a5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/mimir@sha256:5bc8a021e3819df48dbad2163ac90deaf44a7c3d85ae5a50ec8e0154a3e157b6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/mimir@sha256:2ae55ee6563707b2c3ee205661a63ac0cca3de040be69648a23280d1caa59489
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/mimir@sha256:7a9880c2a810044773bda10a035d965b9011963d255198245650e8a0585ff67f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/mimir@sha256:0cb486dc6df6e39b2a96b45aa44d26e5c89c172995d0f7a9cf7eb091782a96fc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/mimir@sha256:5456d5c6d140b9be9c8e8b4f4dedd814aa3d0449ae62cac763bb81c08cda0127
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/mimir@sha256:d7c8b2c6d2d2dac70679901087cfe877e5962541a6325edaddc8adab8e65abe4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/mimir@sha256:7cfd04b6ee71d77db62279973a265940c5f4b0bfebed52dc541f12536b44d8e4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/mimir@sha256:2cf0b3bcb1252d32a047e9351d59265a4b4915f7324bc223330fa59ed9c3c2c9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/mimir@sha256:aa6f3ab304c24458e29442f9ac7c764a071ebb0ee13f4ccabf17f5104bc13f96
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/mimir@sha256:f90a91b660a7dbdac9ca59fcafd0ca58b5f41c6f1e39988824eb66da50bfaa62
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/mimir@sha256:755e250a1cdde975ae2f9a113ced5704b17f6ce008684d571e987812dedff950
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/mimir@sha256:c976c6fa168bd0b3a1da4c48f229315e758699132787c6a9c06f9c24ab039b61
SPDX SBOMhttps://spdx.dev/Documentdhi.io/mimir@sha256:573f607a2cc1bbc92d856d5766e84c74d4484c24c9170dce18f031748926f4a7