Sign inSign up
Grafana

dhi.io/grafana

Grafana 13.2.x (dev)

CIS
linux/amd64
debian 13
Tags:

13-debian-dev, 13-debian13-dev, 13-dev, 13.2-debian-dev, 13.2-debian13-dev, 13.2-dev, 13.2.3-debian-dev, 13.2.3-debian13-dev, 13.2.3-dev

Index digest:

sha256:1ba01befd81b80e3f95d1464ec76d88b6245ab281d7e7a1b4f90d88329d6be92

Manifest digest:

sha256:98c2a4436f7e31c6b8d44181d565a62b06b4a85bc34c771bbb35b87e4967e670

Size

273.20 MB

Last pushed

2 days ago

Vulnerabilities

2
8
0
1
3

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:a4fa23fdaa9a85c3dc2c60141b8c58975f03a298c36db2b8a28d91d3a0f7479d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:04ae93b74d143c8e2048550b0664967f072b3303a2dd5d6e4e4b2945354bb301
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:05c86cb409a5a3fb7f41628681244c7309a199753f04f4183aedd2c564f2504d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:fc4a936205c5ffb1da2f99cd3329350795a4d749564d6e883ad818138ce30da8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:0a99d5043b201b657ef8c81cb3bcf889f7c05f20f886d67898b29652a03a8d7d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:b99d60622a929efb689d429448e968fa86a8f65eb1e3fc7a95d478d786e18517
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:42ceb5c4c2e64028f8b295acb083c059f9e801d498c522e58d8b3d3b82853ac8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:39fbc42219120a13eaf841218b96a682bea66f50dd884bf88be32e20452470f6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:2ae74df931e7b18e3a263475bd796b38645ef5b399b77ce8c1607911546463cb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:e58e7a72bc9dac9db91ca69acb2884c9fac991ba7d52a36a04c9db9125e09c02
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:2d22f2a42fe62e4ca87c92b84474c9f31b210cc90958d034395b99eaf8ee804e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:4106cb41662af301010c18a43805757d62a736992da8767e02e0222376f3f2dd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:503841478bf8b65532c9f54ba1e80f1cfa697f43b87e245c935825fb263c2bdb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:03a6b71cb6c32d05266c1e0e29de879862668c17ec2b99559fe18e6d0f679aa3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:62a13d03eb87a53d6aede7350e6c305d43e6f10ecc66fc1c76ec6c30fc011efe