Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips, 2-alpine3.24-fips, 2.0-alpine-fips, 2.0-alpine3.24-fips, 2.0.3-alpine-fips, 2.0.3-alpine3.24-fips

Index digest:

sha256:2362a29495d01b1310a7257af615557c85023ba4077e639bb71588b6080ef6b9

Manifest digest:

sha256:6b9c726b88459bae2efcf3dfb609a8f238c93b8c850961c63e9353094a39615c

Size

428.90 MB

Last pushed

3 days ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:a95f9cf4ad1bbad34bb3c54ea3b7060feaf65e29f96431a6f97e852b149d711f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:6a402464120508c97ed8c9567b60b8f3d6972d352c515fbcdd1a63a57126409a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:a5ab5763895bf5158488a6a90b199c8cd3596c11f058b8f3545411ff08580beb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:dfdc00da31f74a29b81a8c18260acee00ddcdbed8d7069610212b0745e746a8b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:81be343a8a2e70a67dfe08ff419806b1b6042a0ad5c8d84266de4b50820f08ad
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:a75300df04d73f2ae15fcf66e65075a40d26ca1eea23b4c0cecec02c3df08134
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:4173664794ebe9f460d1503d82035221c5970936b0f4b2048e14a4a8d092885e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:22c2388a7fa873929f7a16d20c91142a70d7a44d5a4fd3635ebbebf9f8a9c6e6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:3260c85d7f4dbbef7557be60f2b7d4e0d1b247929358df10dffd9e17c6ac3e0d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:926f7ada50b9c88a1a632fb00b0bf4941af48bab059382ad69bddb4316ae5e48
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:0ac38662b700b2be78422c1286acde45aac0b240642f42349f160c445f3be588
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:4447dbcc13f3ee1f4e39f1b418db505a13c4e8cd6adf09fa87dad717c02b5446
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:6eecebf56b1cb1bf265faf4487ad9b75e80799a10b3e9470cb5f01384f957891
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:7c50d4601345e2cfc80b76aac400c12fc03328ece742206144dcdf170dc56b2d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:2f2fc5200f3806097b4b5ddf81ac278ebb40ee8c1ae8984aea4e763efe13f05d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:db836b5352e0da7d3e57c211c1dbd1c76af5a759fb0fc6333d2cbbbb234008ed