Sign inSign up
Grafana Operator

dhi.io/grafana-operator

Grafana Operator 5.x (dev)

CIS
linux/amd64
debian 13
Tags:

5-debian-dev, 5-debian13-dev, 5-dev, 5.25-debian-dev, 5.25-debian13-dev, 5.25-dev, 5.25.0-debian-dev, 5.25.0-debian13-dev, 5.25.0-dev

Index digest:

sha256:39437ee464f300fd6bb22d19a349f02a6b6a863d74c3dc1b98bfde3758ea807c

Manifest digest:

sha256:a945cd6f644c3cfe7945406ddaa946fb5a8f00bbf42eb5c4369c21d1b01f9094

Size

53.80 MB

Last pushed

20 hours ago

Vulnerabilities

1
3
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana-operator:5-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana-operator:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana-operator@sha256:840a973473e37ea9579bc772c5fa7745da4d8d4ca65e27b81bc8df7d3f4cd714
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana-operator@sha256:ce327a9a4e8c7fc6e0b1e1fc6511b7c05141bbe3d97985a2c50befb604ed0867
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana-operator@sha256:58d1e7c334cb2ac5f46d4db78bd4a598ba2d2aea0878778435ced109263ae8dd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana-operator@sha256:0d012c60c473b1f15620dc14648cfb2c2bcd77f8978cfba75b211f8e89847117
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana-operator@sha256:d5831366543039965691fd95a65663e2889c17b53304156cf8e5266761e43229
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana-operator@sha256:1c2ce7a28630722458eb5e8e9946e5a989c4ba89926671ea334c1de2c9a3a643
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana-operator@sha256:ea4de57bf07e1851442502a05d83b8fdcd6e09ef139b321334a0cb7a7bebef4a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana-operator@sha256:f55c57220d8a7743b4a5f36b699f1f350ba51307613f062a7412eadb41e3a003
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana-operator@sha256:2f0205b2278af36d3e53d6ca7e733f376cab0b7b3ba8c37da26180a35d1ffeef
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana-operator@sha256:64355b09ad6aed341ffecc9c46ef94ea548474d118b5d4660f9b29d32716eb86
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana-operator@sha256:b48b5184e6f2248b80c0c1fb122a50d3d352cd01d9fcd1f0203763d714041bfc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana-operator@sha256:7e4400584128e28f07da650ab66d225bfab2c5d41216da87c0e23aecc385b180
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana-operator@sha256:03c4ff79be143b44467d3de964b8bccf5307772c73374ef487fce5456f544fb6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana-operator@sha256:db3008f3e0c39364702a41b958da79c3a5a8659ad9bb5af4435b4fd7ef5a614b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana-operator@sha256:529c9c49d413775213addb777425af289d380b0f0d0f4d9a681e142980d2ed90