dhi.io/openmetadata
1.12-debian-fips, 1.12-debian13-fips, 1.12-fips, 1.12.14-debian-fips, 1.12.14-debian13-fips, 1.12.14-fips
sha256:86cd51c7c59b1462aa93f6669e70b9a3d2f09388da0540cb52f590f71bcc8495
Manifest digest:sha256:9ed95d5a6930dd5bc091ee5583b288709b45b4ffb4f263dd74fbd624ff6238b8
Size
380.43 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:1.12-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:1.12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:382599884bed8ea9d44ba3a782b8ee5e9148cbf13da7323657d69e34d48e3e14 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:81e5bda9bab4e4bb1ca3eff77b709e8ac140ae20ffe09f2c2b5b1e4434fc19da |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openmetadata@sha256:2beeae7525a2093611a635bc03be8e52b5acc1b1b76f9c48cb429d03cdc5cf2e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:46fd05ff88b94e800206d548472f8c0f1d0e67e6a89d88a96706395863abc8bb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openmetadata@sha256:5d79b472f112e0548367fc7671c0dacfa9a0d715c3b1703a7f126eff2e9d6747 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:0b7618d19853aab292ea5b0bab78841fd391347a46561cbb6a4381fa77703b45 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:38a2c39b376be360d7e51b721db1d68a21d9c53a7c75d760e308dbe81608448a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:ac8087ec165aa1ecf25bde016112778d13c75a5e54dbbba874e23f816db42de8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:dc8541a0da1d1d4a0ca9161f91a3bfa7fbf101465d5b00b6a98e9c7ac2e7e5a3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:e8abda1ac217a137ec37e67fb99531d3de0178b323348fcb3372829dfb12609a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:5bb3caf693f2b7f14c8981c6bd922f19c2c1a6ae638bace3122cbbe3cd5fb34b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:b687f942d8d1bfd9eb065f56ff6e19d3d55ebee83b1929d9d7b369b12c6e1360 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:8553f2e65968b0750b2dee2904a038f9dfe16a9dab73b940531a55e47f6780a9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:b9ed46b4fcd93b23269beaa7cc089d4d65bc787b14f4caf3391069f389af6f65 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:2784c4aa1f810939ad3bb8d045824300f1687ca602b02db624e5a78d44f692b2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:f0fe912a11c3261f1b78dcd483024783f8a430587ac0584b225ad52da8be9fd7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:b5be025ca8fd996b87f9540dbe0e20bb3fe47e53e601af346d30403b75ee6128 |