dhi.io/openmetadata
1.12-alpine, 1.12-alpine3.24, 1.12.14-alpine, 1.12.14-alpine3.24
sha256:c146d41cde18fe60eeafc38c4fbbaf67fea1aa0c82e8cb054caf8e2ca8d0838e
Manifest digest:sha256:07c00a360258ebc596670cc15c5d0f126642b232027f2068e089839b76d0c139
Size
364.13 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:1.12-alpine2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:1.12-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:05e2cc54c7153e9ea0fd9dd887661549078aae6877bf337e1d27d061869f01f3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:508a90cf019a568b2f16741331cc58c8cc3f774fb2c43ee4492c7a2ce4315618 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:3de76c755d5b55d05276b7a0f5afe96c99e90cff89e7a84c0951320a7054a2b2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:2e545604abfe39f9569c82f7714ce78a9892d744dd903396a5402356f67e39d2 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:84480bd96143ef9de4b6b46579f103ef2b3fce994ebb0e175e758b60d930b3b8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:92779b2877219dbf264a87aa51fbd2bab913b19b9f2b0c4685dac754f6667cec |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:e680e2d118f8e7ddc6b9f7760d39e24f7b7947b9e045ab00e9ebfde80123a688 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:f4061309ad72903e9d3634cb8cbd572bb112b44a7f760967bba4a1ea1774c628 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:dcfab9be7220ba8da4ae984a13b151cf4110b3478f878c02fffed6b6f5c893ca |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:dbf66e41cbefba9e7333f77e4c4d5ea3ec633e69a61c6ba42503ce80d0b8645b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:06ca4130e881de9a026d530679bcf3ce792fbf17b6e65932defc266d2a86d6f8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:7f23265999ab8ef610490b7a1358e580cd76a9df5d44349a5a49a763c8212481 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:5377ae7967c2cc05099de02ac9c0b4e140c567a08a4e2598c3fffdc80ba8f6bd |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:aad85a6c708734e7de1fa489ca695035d5ff364df3b57be0ca7ed8b9d4a28ce9 |