Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x (dev)

CIS
linux/amd64
debian 13
Tags:

13.1-debian-dev, 13.1-debian13-dev, 13.1-dev, 13.1.5-debian-dev, 13.1.5-debian13-dev, 13.1.5-dev

Index digest:

sha256:e2516709982d2cc71f48f41f582f7a5e6cd08e7322e80b58b90d6cb5a1e395c1

Manifest digest:

sha256:efce1d34abd99ec85dea6437efacd2095b6b60d7e89529474220e7db2cf270b2

Size

281.34 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:b882a64d3541aad7ab8da81095dc59cb41ed3e1fb354f71b815b6afd86744512
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:0919f09212a3f8b0cfbf3ffb44f5c8c253d4edc8acbfe35a1b67380f6470b819
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:37fd1e8fabb2fb35ec22edc06d207f6b342a5d84db6ab32808b84c54df3c11ec
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:3000bd39f5c2cdd204d45439d2c5448771ac550c20aab25b89ce218aff0ed848
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:3aafcbe70c36b2ce299cad0a8a170f19d9defeb06593e2c73f150ca8b5102930
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:ad76eaaa732737ee0ed7e0f6619c1a3b87357a0bbe884adedc10c792b16a2bc2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:49ac30de28997221c91e866109b355c712b9c9ece989c07fdedf45d26f304695
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:fc7ea236c5bf3334db42f090819972dd3a1707337c3fe75f9343063ca9957f7c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:a7a75c3bf7ae31e218a75bf0171f303686fd64ebd32419d4e9ecb123cd9617d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:08ab62fd94c4a3a91b61280badf0cd8391a4e6c1ea08568fe182dd45f01d5d3f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:7091c59c2a1225c308ea09abfefc3b88a90a2376855e01a4eca746626e046a0a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:0a4bca7503f4ac5ab060ae3bc83bfbdb719c79b8977581e4b0506c21c92c3e17
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:213849da0b28e6a2b73dcd28543936398e4db9d30b3424dfe3595da5e602dd43
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:e91c9bcba491bf3480803eb12cb3b00d7ae6b475263fdc046518c77db39a4833
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:84326e90b2a4d32f0d78985c5d783a71c283797b8bf56e9fd7611db368dea05e