Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.0-alpine-dev, 2.0-alpine3.24-dev, 2.0.3-alpine-dev, 2.0.3-alpine3.24-dev

Index digest:

sha256:ff652df20936451cd5bd1dc48d9c0115f2c82df5bda22cfa68293dcd26241b44

Manifest digest:

sha256:23492edd6402777e84a15a7ea294e51a0fb2783b07b7bf9b537d8c0e19c6a0a1

Size

419.40 MB

Last pushed

19 hours ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:055967c180964965c70302ebfc5be259173af138cd2a15d2839284366e75e9c9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:7c8e073483d3a7892c2261221035950684d31bc446b42baac1fbed1c07631981
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:522e366fe96c76049fb46e7aa8571caff7c995e97404b4ee8c6377f483397a86
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:2053af1bfacfb7204b2e8c45d6710cb625a11caf5f784765fe6fe1a7191392f1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:e41c3562725a07c6a8dc9beba7474dc92406e9f7005fad605328adf98e817221
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:7e41301bf287ddc2b6fdf64f947f3916f62299b3af95abdbb1d8c8e49e26fb87
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:5dcd5a927ebdf79e796127201b26bf6268a6b6403000ecb112bca456a76279ee
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:cab17a81c882b7a824cb31710c5519cfe8826a0c81d83a0946b7eb1acdbbf5e8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:28724dc0e852fcb49b27daec2a4d32400019b5d3a21a96b6ceabcb3a1d6dffed
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:6a0fcab6073c77652c94e75216eca4123dbf3bb0144ebdc409bc324f6000c960
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:f4e3fba3227ffe5e23c65bd01d52844beb2d8043a178806562aa8b0eae896d39
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:a3889f22b7e93ec53fd9be0a72d06d1de622bd5f6d0d3f6428fff16c6a5d67fc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:69669c2da1bca096f0de2f801d9e58f72583757e4343c7c4bcf8fb99a996e76c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:458148bc3ac24d38222b1e7f421b8a6b96cd6bfa4debd14b7940afbb8d5e2355