Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.12-debian-fips, 1.12-debian13-fips, 1.12-fips, 1.12.14-debian-fips, 1.12.14-debian13-fips, 1.12.14-fips

Index digest:

sha256:86cd51c7c59b1462aa93f6669e70b9a3d2f09388da0540cb52f590f71bcc8495

Manifest digest:

sha256:9ed95d5a6930dd5bc091ee5583b288709b45b4ffb4f263dd74fbd624ff6238b8

Size

380.43 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:382599884bed8ea9d44ba3a782b8ee5e9148cbf13da7323657d69e34d48e3e14
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:81e5bda9bab4e4bb1ca3eff77b709e8ac140ae20ffe09f2c2b5b1e4434fc19da
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:2beeae7525a2093611a635bc03be8e52b5acc1b1b76f9c48cb429d03cdc5cf2e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:46fd05ff88b94e800206d548472f8c0f1d0e67e6a89d88a96706395863abc8bb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:5d79b472f112e0548367fc7671c0dacfa9a0d715c3b1703a7f126eff2e9d6747
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:0b7618d19853aab292ea5b0bab78841fd391347a46561cbb6a4381fa77703b45
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:38a2c39b376be360d7e51b721db1d68a21d9c53a7c75d760e308dbe81608448a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:ac8087ec165aa1ecf25bde016112778d13c75a5e54dbbba874e23f816db42de8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:dc8541a0da1d1d4a0ca9161f91a3bfa7fbf101465d5b00b6a98e9c7ac2e7e5a3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:e8abda1ac217a137ec37e67fb99531d3de0178b323348fcb3372829dfb12609a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:5bb3caf693f2b7f14c8981c6bd922f19c2c1a6ae638bace3122cbbe3cd5fb34b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:b687f942d8d1bfd9eb065f56ff6e19d3d55ebee83b1929d9d7b369b12c6e1360
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:8553f2e65968b0750b2dee2904a038f9dfe16a9dab73b940531a55e47f6780a9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:b9ed46b4fcd93b23269beaa7cc089d4d65bc787b14f4caf3391069f389af6f65
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:2784c4aa1f810939ad3bb8d045824300f1687ca602b02db624e5a78d44f692b2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:f0fe912a11c3261f1b78dcd483024783f8a430587ac0584b225ad52da8be9fd7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:b5be025ca8fd996b87f9540dbe0e20bb3fe47e53e601af346d30403b75ee6128