Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

13-debian-dev, 13-debian13-dev, 13-dev, 13.2-debian-dev, 13.2-debian13-dev, 13.2-dev, 13.2.3-debian-dev, 13.2.3-debian13-dev, 13.2.3-dev

Index digest:

sha256:ad87ad0b14b8ab8217db78da575004c1afd13b7612ae4b3a536d4f0a4f93789e

Manifest digest:

sha256:80cd1d83fbf2c7acd8c2b010898f68bd39a192ac37c0bccc5ca5b4a2e8f86082

Size

273.20 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:3ca9c6d167fd21e72195f3938840d1654277c9891d4dafcaa446ca4e77766b51
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:cf28fa600b5c2ce4bb5fb919ef63e86cb93f6b501b066bc20a1137be6ec9751f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:d9a418346ae7f8512c35ea4e9ac79d45fec1d0e6df992ff567d2c0824e9cb661
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:d8bff33f9f53db776cc5861ed215cf54369a4cd07b7802609c4414b01c9853e6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:d8733dca4b5546f762062efba5838a45ac25c105ad88681cbbd49214d8358070
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:7dfddbead6b26ab97384900767aa819faa0a48cf27dac9f9c48a9f817519d6b2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0e0ad64576a2d12a82ebf6952f2cd42c6f46a0e23751faabd1fb7aa4dcca8e10
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:cd942caa6db84a6457604e5efc44d411c4861119ebe8ffe4b554bdb0155f5063
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:1c50f094e8083df1f9d2c1de9365fc4f7f4bf543b9300ff908d510cf0659c182
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:34adffd58ac32dd7466bf6405c0717bc3547db7b8a0c8a7af74a109faa79873e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:595b7a8fabcb1dfec80c69ef4e5dd1aaf7ccd0e95eca646d60e03d09fd38a41f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:f98cf83679cf91460da631ad59368e3fa67c67c8c2c1753d749661aa624888bf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:00834df094046acd4b69e09bbc32cf652fd0d55c5b4ac2fe6fbadfae0c3bec53
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:e609d5c8689ad14e9191312f6115ed8e5ebda306351f12ddafa589e4b7b3a865
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:c6bbe68a88bb438e384b2ead1d3aece291ae759567f9adc17964edd659c490cb