Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (dev)

CIS
linux/amd64
debian 13
Tags:

12-debian-dev, 12-debian13-dev, 12-dev, 12.4-debian-dev, 12.4-debian13-dev, 12.4-dev, 12.4.11-debian-dev, 12.4.11-debian13-dev, 12.4.11-dev

Index digest:

sha256:7c605d74053c88c6ca9e65d25cf404178d7cb2545ab88395299b7d95b3a29b16

Manifest digest:

sha256:947beab10288ffd38867cc2a6c695932866085f8cecbd46724c1dedbcf42e821

Size

241.75 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:29d45cd95298c00de889853b9799bbcedea279c7a43d9529d25ed14b3bc749cb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:f4e90921f84208b5d08ef8aec14158ce16e1dab658365228ac88ac92c0179a2f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:1589591e0e105d14aa7a826a42de4c0cae58c1292bc3d8b4a54a58e1aa96df30
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:685022fe0f8fd019e59018d7f9e117d26cf32d23a60664ae981799a30699a3fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:b184e723a9c93adb3e1c5ce5c91f9d7a34b76e3a0eb99b9f00bd2655aed55294
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:fcd8a5fe6d8b18035ffd16ded0046c1ecc7af98dae3c0fd80ddd6f4d09672286
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:0a26853fc408e2b2132c1559bb35b888c25e352364382f00e6743fe9f0a37619
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:e15dd12f87361d2346f0564e6d1f80247a634a9dd276809cb92e23ddd8c2099a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:f9ae1b5db342f5702999305aa5b7922f72014a76a067cee4deb51c40be59b94a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:51496665bd931a04a0c16b58642751deae678d3c29afc81ff2bf34a29e10ff53
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:d5883fa78ca48ade5e8f138aab46406d2485c18c67e65dcee7a3ce46f03a9ddd
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:574a8a8dd34ca8f645cfde7e041cf47f4c7cfd03aaf4cd371eab53f77b33e081
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:5a352f423cde73a3518aa4ba4ed65aebccba8c322a932d1427d0b3548f944be1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:1544dfcb339fa77557826bc4630dee1bb150009872f727e96c4173d026998a23
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:af58fd0a6a2965f4699a028a930f5e07c57e4e0d93edda0aacd617e402b3f8f2