Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.1-debian-dev, 13.1-debian13-dev, 13.1-dev, 13.1.7-debian-dev, 13.1.7-debian13-dev, 13.1.7-dev

Index digest:

sha256:df2bfff78a6be63d1c1790c02e3e7b46541d41e861dc2571b19f785fff30c550

Manifest digest:

sha256:7aa59b59a681a1ceec9565cf7cbf307b5954bee6004969b15219dfed8a7b3dd9

Size

282.20 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:c7e1f75a63f80586724decb91acf05902dabda069cf86506313ab597eaf7e693
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:9d5ed5df03b086efb33697bdf67d950329e3ca145c719af81d830d76456a6028
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:1887e35cdef43b1c97a16694d9eed89ebe949feda2e17776dca4e80f914e145e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:6ba6a3f0e9157d2381bc00f8bbe3a3d927aa42d8998c867aa5c914085548570a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:007244008286df9d2a254b2a3e186febcee0dfd2c50e76cbd279168f8e1ce741
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:3dfb5590b16b0d38c21e6a695eb2d5048e3cf7a13eb6ff20435c6af4875df34f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:2615ea13f0f717bbceecd047da6b3f0669d54eae9f1b7d0f1148f4cf2671718a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:dea73835be0f8df639939f79984fd08a11fe1a2e03f0ecfbe876789de98859f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:94385dcd6f1287e28c4f54fae59d86f1fd856f41a0e562033d1f81958381b0a9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:e38c1f90b20a6fc8d2587025dd7289d9f250c84803702d8c8f4cb6668e98e0f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:639f04ff7d68dc432a4b0866556c21d5f65bdca91a85c45f3e88a1f8f23ff365
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:758aaf86b15140aa3dc4679e408c3ed7bfac6a9cd2e96fca3ce7d61a780237a7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:5d2b08c7585bafef07b624e9d42a283777699e8bba9ddde922c82971e510e857
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:5ea4e949169043051d747c823bd81d763bd68ba4c391677ab5574b2c404d92d4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:09bb932023bd4bda907c6ded4eba16c113670c66f5c52d8afeb2688f9b1696b5