dhi.io/metabase
0-alpine-dev, 0-alpine3.24-dev, 0.63-alpine-dev, 0.63-alpine3.24-dev, 0.63.18.4-alpine-dev, 0.63.18.4-alpine3.24-dev
sha256:5ef85ab2a6a67df915c8fe0fcb999c33df9a8967070ed87d18ecdec4ec6ea4b4
Manifest digest:sha256:ec22eaf612ebd3b808d4add24af0456d169b1111adeaa577b7a96e1f71d7058a
Size
696.40 MB
Last pushed
7 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/metabase:0-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/metabase:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/metabase@sha256:e0969f2d22f01fbc763876ad7d10aded21272946e86ad7526f826b7c01f0dae1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/metabase@sha256:179b0c278a8f4016d57e866c3cbba3e6f7c5457c17f9fae9409d55b7322b8901 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/metabase@sha256:6d98fafce94a400d6b3411acd69e90f351acc6eca4db7fae503b8f22c8a9fe57 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/metabase@sha256:10594ed4265439cd3b1e2d0bd7ae2dc6256f717faa9196b536b81dd48bbec011 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/metabase@sha256:0ad2b3a92898b110415d31701271522ea248906d25db699d5b17cf93a7ea02f2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/metabase@sha256:b2f96135d0a62a2f78d4b0d2305ca5d4bb6dcb3a76c699f68efbbc8fb1a2f926 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/metabase@sha256:c6e60cd05cdf7e27579e99d8df92527ad636bfc7d2a58023f6bfd95eff621582 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/metabase@sha256:76560c29249205bc9f03e333bc4ad690c2cc1db1d24dee946ebec5b6a32b2efe |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/metabase@sha256:8cce0812cb36e64f1f5fc321433c4eb23b5a6acb6e9b23e036730b70216e6496 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/metabase@sha256:e80abb2d843f9ce55dc8ddbb578ba268e827eb2fe7e971dda6f6418f73b4eef2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/metabase@sha256:97ba7cb2c61fdd89b68d53a0631c49210eaedc4d816d9584a75d54016f85c142 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/metabase@sha256:448c1824d9482b65bf4a0ca30c22556037a4f1326344e6695b4530bbe30705d0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/metabase@sha256:c4a6d70086a1a00205f214e07a5c23a7378612b3bdaf4ca1c110997c9dc615a8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/metabase@sha256:7d01a64d3eaf30da5290ae545ba268d899a4d7aec09d4bd63e74d0122a55850a |