dhi.io/openmetadata
2-alpine-fips-dev, 2-alpine3.24-fips-dev, 2.0-alpine-fips-dev, 2.0-alpine3.24-fips-dev, 2.0.3-alpine-fips-dev, 2.0.3-alpine3.24-fips-dev
sha256:1d812617f535c3c096c7d3629c9c6ac0fb04ca7c88235ab2e70073a9f41ca0e2
Manifest digest:sha256:69d0d2c88c4a53946543db4b66d4f47f15dddd70cabc093f8119d3bcd89e6368
Size
429.26 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:2-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:2-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:6abbae2a9619c05f5544ac19038f40c878ad88c929d0e071ec0517de3db5dd15 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:2712560717b86c50bff7000ee2354cc46f0327b361cf7d28bc61db2bb4699e61 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openmetadata@sha256:2941d3be749bd82eb7233811c7d5ef56fe60d76689b099cb920454728e0b02fe |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:389eca92ca121631dd4f3b1241849a004a95246da0fdbad983db7927ded190ab |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openmetadata@sha256:3e490c90b785efe051b2dd711e38fa2169cd2247851f51bc154b8a43c59eb907 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:7dfcd32e52e60102ac39e7e1ba5bf65a85728ca8b5c72d4e66dcf883037d70f0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:bb8d08ffc33f6a76c54e85571d005eb738d211193b6811219c9d0955680bfbf5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:1bcaa2658237b815f3f7a734bf8365581bc143bc69ef4df16ec9220a17aeb09d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:d47939f7586a198aee9ffb0dff22849dd1c5ae72566ec59ef791094e635f77bf |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:c3f2b67347183ed9baea08c883b8d4f287c1054f00d13c380e00c41265d70aa2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:2a59c416a04e7ca92a5dc2b60b3169913b74a073b3348a9b0e1b128cdd800dc8 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:690ac32484cb51f3b22d76cec39b65716f30d625cd9eddc537a71c8443590c58 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:c62ab74efe55bae5e3d446e48a093aaa455201c73600a74fe2d4fe5a9e39de54 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:64b4021003a5ba4e4a7cccccc80d5294d39b933d46d94b9d4822f8ea5791040b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:e6951a2a204d8c40b80ac517d6208cea3eca6939a3a52e8f5634a47426228cde |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:e1d68d4e0759be877b997a0fd273d7a23013d311f9591a10da0d48a984269942 |