Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.13.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips, 1-alpine3.24-fips, 1.13-alpine-fips, 1.13-alpine3.24-fips, 1.13.6-alpine-fips, 1.13.6-alpine3.24-fips

Index digest:

sha256:09d3659a15c475cf7c3b44246f2605346d5b43e4c767ad0dee9451afc23cf368

Manifest digest:

sha256:5d4922a2e9aea56b2d9af6d81eb3db8babfc3ee731b83ca341e2d183b56460f8

Size

391.53 MB

Last pushed

2 days ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:1c0ddf2bc4cb4743cf5ef616e377f672e8a220d4a0b3e0cf323fd601061cd21d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:12e8e9e6549221d4dd2a27c69f81b47e96a039501e617995577ef846d93acdd6
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:e2b16f46d677804d896f41a03e35551ccc7a514ee61619c271e19630c4f1d097
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:38c01bcc1fda6e46395153bae93b1c9d4a9dd9c6bd58e5d2aa21aa86a3c2d2f1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:3fd1946283ed69d8681a76182eec8df113a65a8ef61d90c0e897b1f16239e3cd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:f2bbebfbc1349b68e0a61b7dbaf97a32d5b1be9c77def25ad59d577fcdaddcb6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:f5a53b4c180b47077471f9fc88146fda2114a3ae9d7ffb3294b9eb1431fc988a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:dabf4da0dc199a436f1760f4e48ec9f5cf70b48db8cc211e34901564d6457a00
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:9d6215e6d8be51ed8415cd1be4f926cc3c518df17632b20f42252dd2cddf818d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:ac53f06f428804c4fba473b22c1677fd9f1b9334982f2e4b459b2d5af2eb3b94
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:3c08399a9b9b8ddddd0de73968c5f6e0f1d53ef541f34eaeaf72a5e3f89b8c2d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:e638eeeaeced4b2afa6d65d0c3c2aa4e1e4fe983e7d9d24727def8d3afb50f94
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:2940675e65b7c8585bcc1ff0df556eafb223585d3911835623c2b677f19864ba
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:a1a4626dc164f60dc8fa4007d8ccd59cbffa1de787437ae634cb33400ffccf57
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:c2f6d236a411e095798ef9f22499941291985e63e178e4e75ce0e001b3dc250b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:4726303679651d467254ec192a0449684b7e85be5774ab70d6eea2c4a1677b40