dhi.io/openmetadata
1.12, 1.12-debian, 1.12-debian13, 1.12.14, 1.12.14-debian, 1.12.14-debian13
sha256:9cc26503367b3397a4ef7baf27063a648f003e4dea9cb4c6d39f26f79e27b21c
Manifest digest:sha256:a2bedf616349245a966e5718a4bc3f401ee8ed9cac69fc70d394cebfd7df6104
Size
370.03 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:1.122. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:1.12 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:b2ae4ec3db12c3d06ac5a4fb330d90a5a131023ff70fc0a5855dd70788ddd3b7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:122a8d8f4207cc19671f3294e5a237ba4cfc91f2e14a98f728a64a3eed139b72 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:5a0663ff466e29e2992e15fe30a013d510839efe56cbd1849a411763d1bea772 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:1d00e3fd1d7a9c610d4b47db8696f4816c223910cd4373a8b1ba7dbe1251f536 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:8fcb9df8371ea01604d7d19e25168b223b2e2e234d8b63a28f500bb6bcc4a581 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:bf57e08c37216ff82c29471a628e0f4ff9b64920cdea6cdfc5fe839d4ead0509 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:7d524d53740255b2c5907b0ed88963a618b0a812fa61b3488cbc3a819c180bc7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:769ade317f6353cb8c024082f186e816cce740795eea4caea79ef8a8e85d7776 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:d55fd831ae8a7d55477c053f70af79374e5fc014c0e04a7048a92e5ab34bc778 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:699247f6ff24392fddaeaf0bd77732d9337df9b2d7b83a4cbcad794a8b564678 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:f396f1ae31c88eed4db00b5e8fec342ede47c4df74fa01c9f0340ab4fc1b2ec9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:6d1a98be4e7c3f4a26eee4a453b47b5d4052dfdaabf6e6c436bf899e923f83ce |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:5d33b92479bbcfc2dbdc6acb5afb6ad4a18baf5ca880392f9641344ec1f1d78f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:6e4b56ca0d9e113657e678a3eb3feed4d972ecdbb696b46a4429bf4eb3f6be88 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:c6541cbbf6df2d7fbea6286e56578134cbd45c5f2023fa1bf19b26e4e017a0a1 |