Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.1.x

CIS
linux/amd64
debian 13
Tags:

13.1, 13.1-debian, 13.1-debian13, 13.1.7, 13.1.7-debian, 13.1.7-debian13

Index digest:

sha256:04c5824b5938500488f8b226e30fe0c4a6bc357d4a4157b1d2ff3de569011e02

Manifest digest:

sha256:eea4f849b6ae75cb4cccc3ce6cbcdbe4afe8310cc434c8aa8fe37fa3ee5c6db6

Size

265.15 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Mar 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13.1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13.1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:a88827065479040444fdcce474e228c0f26bbaf33ce8296974bc206eff36be0f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:5d11e567f4110dda18409720c59e67282e29d2250b83a54d47ae92b7efd886c6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:76434451fba2880d3446947903fe65bf09d9e280a98ea0f9a4e589a7bd9ebc7e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:cdf55c329214c395f1f31efb3eeb23339431a7519b715c5c65a2feea0f17816b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:8bc1eafedc3bb9fe2904c96a5c4edcb209e59db8c1db61c5c5fcd43d0972fb33
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:a73b5e7da46497347396e377217716d097f49ca27c7aca633238d928dae833d5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:360ffe7abf30da678e15f2681f4f4bb436ff693729f5e6dd2834b469af234b29
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:795d6cbf929aacfbc8c09bce0c4ffb85e3c92e492b43808b8156b761469e0bca
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:19989f64325e2990a8f4fc8d0d5e891ff204474d4f164c26a2fed485beb10ebc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:05b990bde481f59d120fed9667b5b186f5ad6c684c1afa99f01bf1c75dd84478
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:426c31c95d15e1064dd531b4ffe9fa73c3823058f3684fb5669e90f403ff6731
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:56c876f15b3ea683609f22cefb565deb1809d0c3fde761b10bb6f251c8ec3f62
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:d6706a77647ddbfcaf917f863cf978ab8a91c8d46aaab24825f6a6a530af6085
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:cbf89ff6ac72859a5cb2082c403fd8469d48eeb7668629e9adefb071181461f1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:b7c29f094eaec440c9462112caf07942f6aab235bfe48202356ef5d6e8c783aa