Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.12-debian-dev, 1.12-debian13-dev, 1.12-dev, 1.12.14-debian-dev, 1.12.14-debian13-dev, 1.12.14-dev

Index digest:

sha256:9f86d4c2f14b770f432a68a8bbd7f49ee1cd18de295912c8d9843477dc0e1d24

Manifest digest:

sha256:6c63a7e1b1d6e63bb35f1bd3839f2cdee74fa20857c6ff84cd7569bc075cf46d

Size

382.52 MB

Last pushed

20 hours ago

Vulnerabilities

0
4
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:413a1e75b91a3b22373ef2af03f939b0690436a216a3f3dee2bd4d0d4656c036
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:31af81089b890d9dcbf8a80761a39bfd9f706de58dc58f77f1cd8ef684569c39
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:8b02ce1cba1c5d5bbcb3519b53e6ae378eb600a10312f614e8f6f3fa92bce4ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:abb7d8a23b05a5ba5d7fb891fc9fc7ae82459307f410d94f86d17e0da291cf2c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:284ec895ad31b5ea1caa5586aef09cca1c7b1a27ee0186e01ab271d52a0d5d22
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:3f7ce234f67b9bef07def0f72d078ce64d7c568adb22fc8fb3c9f62458dcbf9b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:31005a241e90c8c283429c78b595681866638ebbb10ff49a51a3f85fc7dc6f60
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:b453867f4d4081f3c0f5fb0ed30310daae84e93f439ba40f0b0072ed70ef813b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:3d23c6d07470299d3db252bafe71da0547c4d5c4eccc6085d167f47b5cf65950
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:89ebaac44db4d9b2c37179f5852b11a121ccb6a62bbb3883728ec75c4a2b4cc4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:8e77e42d6376b44860e91a8c3bec0770af0844714506ee80534acba18b0a0bdb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:c10b7f45a8a6fef1000d8d0c33f2c336e54afeecb67fa6989e6988d793c97988
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:a8d0c30caee8f9688386e439411f831ba420c78367157927ed24e7e1acad9178
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:96628b51c2836fbb9900df220d915c1634a2b55c35729cbb059eca92466887ba
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:f91af94e0a3759b4f07b32ef4b521dc79d8401c9b2b029b674fc8f1b9be9b77a