Sign inSign up
Metabase

dhi.io/metabase

Metabase 0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

0-alpine-dev, 0-alpine3.24-dev, 0.63-alpine-dev, 0.63-alpine3.24-dev, 0.63.18.4-alpine-dev, 0.63.18.4-alpine3.24-dev

Index digest:

sha256:5ef85ab2a6a67df915c8fe0fcb999c33df9a8967070ed87d18ecdec4ec6ea4b4

Manifest digest:

sha256:ec22eaf612ebd3b808d4add24af0456d169b1111adeaa577b7a96e1f71d7058a

Size

696.40 MB

Last pushed

7 days ago

Vulnerabilities

0
7
1
2
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/metabase:0-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/metabase:0-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/metabase@sha256:e0969f2d22f01fbc763876ad7d10aded21272946e86ad7526f826b7c01f0dae1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/metabase@sha256:179b0c278a8f4016d57e866c3cbba3e6f7c5457c17f9fae9409d55b7322b8901
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/metabase@sha256:6d98fafce94a400d6b3411acd69e90f351acc6eca4db7fae503b8f22c8a9fe57
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/metabase@sha256:10594ed4265439cd3b1e2d0bd7ae2dc6256f717faa9196b536b81dd48bbec011
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/metabase@sha256:0ad2b3a92898b110415d31701271522ea248906d25db699d5b17cf93a7ea02f2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/metabase@sha256:b2f96135d0a62a2f78d4b0d2305ca5d4bb6dcb3a76c699f68efbbc8fb1a2f926
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/metabase@sha256:c6e60cd05cdf7e27579e99d8df92527ad636bfc7d2a58023f6bfd95eff621582
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/metabase@sha256:76560c29249205bc9f03e333bc4ad690c2cc1db1d24dee946ebec5b6a32b2efe
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/metabase@sha256:8cce0812cb36e64f1f5fc321433c4eb23b5a6acb6e9b23e036730b70216e6496
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/metabase@sha256:e80abb2d843f9ce55dc8ddbb578ba268e827eb2fe7e971dda6f6418f73b4eef2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/metabase@sha256:97ba7cb2c61fdd89b68d53a0631c49210eaedc4d816d9584a75d54016f85c142
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/metabase@sha256:448c1824d9482b65bf4a0ca30c22556037a4f1326344e6695b4530bbe30705d0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/metabase@sha256:c4a6d70086a1a00205f214e07a5c23a7378612b3bdaf4ca1c110997c9dc615a8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/metabase@sha256:7d01a64d3eaf30da5290ae545ba268d899a4d7aec09d4bd63e74d0122a55850a