RemarkableCloud

Apps / Imágenes Docker

Grafana en Docker.
Dashboards, anclados y non-root.

Grafana es una plataforma open source de analítica y observabilidad. Se conecta a fuentes como Prometheus, Loki, bases SQL y muchas más, y te deja construir dashboards, explorar métricas y logs, y configurar alertas, todo desde una UI web. Es la forma más usada de visualizar qué hacen tus sistemas.

docker pull ghcr.io/remarkablecloud/grafana

Build actual

13.2.1-r1

Updated Jan 1, 1970

Base

Grafana OSS, anclada por digest

Qué trae

Non-root, SQLite, admin auto-configurado, healthcheck conservado

Licencia upstream

Grafana OSS: AGPL-3.0-only

Free to pull and run anywhere. Digest-pinned, updated deliberately; each build is recorded in the changelog.

La imagen

Qué agrega nuestra imagen.

Grafana es una plataforma open source de analítica y observabilidad. Se conecta a fuentes como Prometheus, Loki, bases SQL y muchas más, y te deja construir dashboards, explorar métricas y logs, y configurar alertas, todo desde una UI web. Es la forma más usada de visualizar qué hacen tus

Base anclada por digest

El build parte de `grafana/grafana@sha256:f772d4...` (Grafana 13.2.1 OSS). Anclar por digest significa que cada reconstrucción del tag `13.2.1-r1` resuelve exactamente a la misma capa upstream.

Contraseña de admin generada en la primera corrida

En el primer arranque, si la base de Grafana aún no existe y no proveíste contraseña, un entrypoint envoltorio genera una y la imprime una vez en el log, luego cede el control al arranque propio de Grafana.

Healthcheck del contenedor

Un `HEALTHCHECK` consulta `/api/health`, así tu orquestador puede condicionar el tráfico a la disponibilidad y reiniciar el contenedor si Grafana deja de responder.

Usuario non-root de upstream conservado

La imagen corre como el usuario `grafana` de upstream (uid 472). El build pasa a root solo para instalar el envoltorio y regresa a uid 472 para el runtime.

Etiquetas de procedencia

Etiquetas OCI estándar registran título, descripción, vendor y repositorio fuente. Grafana en sí (funciones, modelo de plugins, formato de almacenamiento) es Grafana OSS upstream sin modificar.

¿Prefieres saltarte el compose? Despliega Grafana a un clic en tu propio VPS: TLS, dominio y base de datos ya conectados.

Despliega Grafana a un clic

La guía

Córrelo en producción.

Resumen de producción

Un solo contenedor corriendo como el usuario grafana (uid 472), con SQLite en el volumen de datos: dashboards, usuarios y fuentes en un solo lugar, sin base externa. La contraseña de admin se genera en el primer arranque y sale una vez en el log (después de eso, los resets van por el CLI de Grafana). Los volúmenes nombrados evitan los problemas de permisos de los bind mounts. Respalda el volumen de datos; para actualizar, cambia al tag nuevo y recrea.

La guía técnica completa (Compose, variables, hardening, respaldos y upgrades) está disponible en inglés: ver la guía completa.

Actualizaciones

Builds recientes.

13.2.1-r1

Sep 11, 2026

Baseline build. Upstream Grafana 13.2.1 (OSS). Pinned base image: ``` FROM grafana/grafana@sha256:f772d434e8fab0049deb2b1b30abd43342bcfca1537614aa8d36080232cf4283 ```

O sáltate la operación

Aloja Grafana en tu propio VPS privado.

Un clic instala esta imagen exacta en un VPS que es solo tuyo, con asistente de dominio y TLS incluido. El mismo servidor corre tantas apps como quepan, sin cargo por app.

FAQ

Preguntas que nos hacen.

¿Dónde está la contraseña de admin?

Se genera en el primer arranque y se imprime una vez en el log del contenedor. Corre `docker compose logs grafana | grep '\\[rc\\]'` justo después del primer arranque. Para fijarla tú, define `GF_ADMIN_PASSWORD` antes del primer arranque.

Definí `GF_ADMIN_PASSWORD` después y nada cambió. ¿Por qué?

`GF_SECURITY_ADMIN_PASSWORD` solo se aplica cuando Grafana inicializa su base en el primer arranque. Después no tiene efecto. Reinicia la contraseña desde dentro del contenedor: ``` docker compose exec grafana grafana cli admin reset-admin-password 'NUEVA' ```

¿Puedo usar MySQL o PostgreSQL en vez de SQLite?

Esta imagen se entrega para el flujo SQLite (`db_mode = none`). SQLite va bien para una instancia única de Grafana. Una base externa la soporta Grafana upstream pero está fuera de lo que esta imagen afina.

¿Por qué falla un bind mount con errores de permisos?

Grafana corre como uid 472. Un directorio de datos montado por bind en el host debe pertenecer al uid 472. Los volúmenes nombrados no tienen este problema.

¿Es la edición Enterprise?

No. Es Grafana OSS (la edición open source).

Your server runs. You sleep.

Fully managed hosting from people who have been doing this since 2001.