Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.0-alpine-dev, 2.0-alpine3.24-dev, 2.0.1-alpine-dev, 2.0.1-alpine3.24-dev

Index digest:

sha256:66c0c55f83004d4306c8476758aeb9d7d6a2a6d05f67c861afd53a97f1ea48f7

Manifest digest:

sha256:85af806761d28b980ca8d47a7bc55981d1c700b2a4cbae408fb8972a62f88acf

Size

418.58 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:b049853565eabc7fee956f209d99b1096bd3bf1f49b0a0472fcd6e6e81087e8a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:35bf26f979a954769df37725e69b72fb9daac9c940cf1f43a7511d274c7f348b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:3a4465ff9bb075cde15e044cec1e40c03552e675186bbf74655da009172371bf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:c8bd9f690e8fb9bc6ff6e3a33a287451883dcb172424b8f73107ddac4c1cda28
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:f3485741854937b8b22ebd1b659d18e1ed38939ada3974f1040d82f9d1bf8463
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:c95a0d804c7513e75dde8e1af537a1155864f66a3fc2cef2e341b4051667bc12
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:4d572ae868245c9422ffd9e3ada78335c8116fd2a723c8c6e95281cc3df99224
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:56d07293fb0863f03a2c5eb8ef180ceac5028374bc49ec51fd1b60f0a84ee9ab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:d4a6e1870a9a824233a4f8fe2a1b82a7797a11197f0ce54178bfc2104a0c4d61
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:52b7c8f95b28562cb57eb073f04bb0be29992c651da5bfb0e11d67996ae3ff88
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:24cbebcf54f3c43a6e53975dcda5a6202b1bde81f4620ca902435d9255ba658c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:585b927c1f16d7d9e6db52c293ae9e45b47edf195cf8bd9560cdf8762d47f54f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:28a9be12009c77f8e5d0df6178578a5a62388fa153602c89bd4e1bb08e0abc48
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:324eca7b3a146eafbf786b889a2b08b0294c31ebf2afcac5d5fbf8b18a34775a