Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.11-debian-fips-dev, 12.4.11-debian13-fips-dev, 12.4.11-fips-dev

Index digest:

sha256:066be3945b52fc95442c66a0ad37957e13100c5f0ca9a209f355ecb0c8fa1448

Manifest digest:

sha256:fd25b577241a4ff05a7727ee27649575e1386297f2eb847bac67952d33f8f00d

Size

243.87 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:f01f4e38159140fb335fdc0c7c6cee1b7f387bd083a7ad14cf9115aef1acf5dc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:ccda07847022b584533bc4aa5b1229dd7fabc9970515cc14cf7c6ad6995937df
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:0bdeaf234636a053578f34af7b081af519ea3b85bed99e1ea5c26ecfbfb2fa1b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:01a56eb203fc2510a0475c99dbef56de6d417722fa50acc7cfe902a31d16e800
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:0e88cdfd36cb14114eaa6ddab1b274b8a7dff8e90bf8e02e830d3f8c80d1dc08
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:481e7ea7c6e27aae0d0363b685b9e876f04c7e29bb5899b1aff84e20fa5636e9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:6898db54480351c382a3d37059035d23ac7c9483ad29182d5d1d5f70b5be2419
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:2ba8b823f4d7edfe9ad982ab58b115a055746d270b1e4934d274a79b8a843ac5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:56653a5d4084a4a569e9a707425d36c12aed18e21a2c140ca009c0b0fe6ddecb
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:b1cec57cbd6c31cf3482e43fcb348594436b486783d0f712b51c69d3ebd32340
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:63a741a32724dab59e6a67f040c74d21b36f528c0e7a612ffbe56abac520b880
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:f20417424e49fa4fe24bc4c28b056373ab99d9978970b444627e41eb54149d1b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:085ff05217d6a2c4745f3ecfa4682f9f7a60d5517f368b3f3004f51e3469802c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:ff97c9cc0bdd2b4ab43ff148136ee2ea0b87a31afa3c958b2cdf58ebb7d0605e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:511078d149518891fbc773f9ca38dc98923f93ecb2ed5fad3d00448ce8db29a1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:4f87a08626e4172c5475d5762435d234b71bc29f3b3a436b0bd5254d612ee662
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:320ecf590a66ae2596664995fe5d42e8dcdda19a4fc82a0683688ad083254915