Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.0-alpine-dev, 2.0-alpine3.24-dev, 2.0.2-alpine-dev, 2.0.2-alpine3.24-dev

Index digest:

sha256:7c7a719b329e796a940806ec5953ba29ad404919f5dd7c350b7ca129ec33fcd4

Manifest digest:

sha256:6949903929e08dc37328407c8bdb300032c5c6e728f3e52ef954b027fe438cc7

Size

419.40 MB

Last pushed

8 hours ago

Vulnerabilities

0
4
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:b0a19c415417258e92e6ebb5d4c235c9360b6fe6b6de125cda0c33f1b56e2ef0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:944d5e05705ae5b6ccf4b0a4e384ed52e1b8d12d41aef2a4930a4e619295be09
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:c2b7b6f9940f2365563db29a66f316e29d88474b2cb082f2f8e5579144f31cd1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:202338b08fde79dc39ec8b4f921a78c65871ffd47cf56492ee2784e8f55945a0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:58ac71df9784f6918f0a057d8ca21cc0c7875e6b60a149a736b0cd02a4211b94
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:8664623a4a9181a205ac83398c9d8c8705fbc89252518422674b5941af99abed
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:5d03dc2195c960c78e84df9b287ebe9dfb44fd96f009b4ff615d9983dd699ce7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:9e38024c68384c05a32d7d6e8f3806d11fb7f6cd9c69a5d6f933b452a85995b7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:d50d9c4d4412c11e9b489a6fdff9f70a86e724035c5d2057cf712e966e71ea20
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:7510a529045d15e7c39da2a74850c8c3c74a3a05d4cbae338f0dbb24890eb9ff
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:48db7bb3fccb698685bb984b13125ef479bdd5eb01a13d6f91dbe35c38182e63
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:d9eeca8796418b690b5c7f1c64b3fdd1e7d470270834e6018182d13f1bc2f4df
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:40a60f030460e87f25fd969d0ee959044a15b1f2c86b307bcf0ac070efb4560e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:289912da5000307b92c398ada7e4f3bfbc4a51fd82d21e20db95e56275cc66ae