Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.0-alpine-dev, 2.0-alpine3.24-dev, 2.0.2-alpine-dev, 2.0.2-alpine3.24-dev

Index digest:

sha256:6ef68be266216ffd2a183d043e3f8993a8c33e8365937427bed6fa224179a0cd

Manifest digest:

sha256:1c48cb2ab25a102b6837f96698c4360b8e32d3d982abf5dca8fd0b1b97189706

Size

419.41 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:9507d8bc11fe9770c5fd7d6170436db62ee5fd571bb28852bbeb9e97f8713d32
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:ddfa0399e697b827d275dfd1d186d19ad7e07a9a91e34e9c8fcf57f36c6e96a1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:56bed1485e02991e9954ddbaf1770285a5ab25d9c28aaaec430d8a22a66929ed
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:adc475964865838b4c66ab2a27e657467922e4653eea7bf778b8cfde8a7631e2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:3ec96031b54ce92e4a97a9ca98bc716cd69288a133a1af2c016f1f05b26ae219
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:963cdfbf14f19eefa39cfd9fd1336fe0450adceeef41d26aedeafe89a2d2ecc5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:ca705e35902db463e0eecb24cd8af61206f401d1ca279c6caa8e77ed6bfd2b00
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:7b7eea1d65b72adf9474822b9eba76a872a5d8b0defed50ec0f0d3085e6aa890
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:43e39f2b49d8da52bc8d6375405d96d6a6f3e7e4b3b9f3ffb684cefd6d5f257c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:8f8d20cc18fba80a0a4eb7daa9b8c7b1db0c48e8ec37afaa921bd00034c44a94
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:ab92a1a1e9a42e5b112c315b743b59e5e5112018b19a0090b12ac0dbde29bb84
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:468ea624ed297fda167dbdb1c5b883099bd11f08e5eb2ef68a43e96641843e0e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:cecd19361288de757d9a2299b244b0756950a313a0730049374e1bbb137e7d7d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:cd652eff8090212a0a35263e089962df0c4ef46cbb15d949e7641a01357d4fa2