Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x

CIS
linux/amd64
alpine 3.24
Tags:

1.12-alpine, 1.12-alpine3.24, 1.12.14-alpine, 1.12.14-alpine3.24

Index digest:

sha256:c146d41cde18fe60eeafc38c4fbbaf67fea1aa0c82e8cb054caf8e2ca8d0838e

Manifest digest:

sha256:07c00a360258ebc596670cc15c5d0f126642b232027f2068e089839b76d0c139

Size

364.13 MB

Last pushed

1 day ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:05e2cc54c7153e9ea0fd9dd887661549078aae6877bf337e1d27d061869f01f3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:508a90cf019a568b2f16741331cc58c8cc3f774fb2c43ee4492c7a2ce4315618
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:3de76c755d5b55d05276b7a0f5afe96c99e90cff89e7a84c0951320a7054a2b2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:2e545604abfe39f9569c82f7714ce78a9892d744dd903396a5402356f67e39d2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:84480bd96143ef9de4b6b46579f103ef2b3fce994ebb0e175e758b60d930b3b8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:92779b2877219dbf264a87aa51fbd2bab913b19b9f2b0c4685dac754f6667cec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:e680e2d118f8e7ddc6b9f7760d39e24f7b7947b9e045ab00e9ebfde80123a688
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:f4061309ad72903e9d3634cb8cbd572bb112b44a7f760967bba4a1ea1774c628
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:dcfab9be7220ba8da4ae984a13b151cf4110b3478f878c02fffed6b6f5c893ca
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:dbf66e41cbefba9e7333f77e4c4d5ea3ec633e69a61c6ba42503ce80d0b8645b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:06ca4130e881de9a026d530679bcf3ce792fbf17b6e65932defc266d2a86d6f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:7f23265999ab8ef610490b7a1358e580cd76a9df5d44349a5a49a763c8212481
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:5377ae7967c2cc05099de02ac9c0b4e140c567a08a4e2598c3fffdc80ba8f6bd
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:aad85a6c708734e7de1fa489ca695035d5ff364df3b57be0ca7ed8b9d4a28ce9