Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.12-debian-dev, 1.12-debian13-dev, 1.12-dev, 1.12.14-debian-dev, 1.12.14-debian13-dev, 1.12.14-dev

Index digest:

sha256:1761f8c0103ad9a781312096e644cdb8c8174419bde5c95ba4e44c850db925fb

Manifest digest:

sha256:7ae962a9cf09e7637fb148eb5e18954402f81202bf2ada2c8edbc310a2d96b1d

Size

382.52 MB

Last pushed

18 hours ago

Vulnerabilities

0
3
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:26304fe657ed613a968ec0743551e730fbacd8575e80e4a1cef5e2627b6feeaf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:9cee72df8b5363d9c57b3eec817074327b453ef2b847d7d0c60c5beb0e687a14
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:bfe651cb09bdcbb6bd73928e421e6fbf93d3685b3398585b0cc3b069054688f6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:86ee2577bfe8cbfdd19126c0c08026cc7ebc00c1e571e117f9b442949da593d0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:e6a546535f36bb2ccef9aeb08cb38b3a305224bdbb73d832e66d24afc5f6952a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:e481b82fae461f6bcb13ac706f540eaa2d02adc73e2267b5d461ac2cf4ada5df
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:08c956f0d1c3c39e4f9c1c305464b144df5ed8f3087713876a3c963e34a49da5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:7e3c7d38cbd21c86c0e79c243bfd3867f4c9024b6ab49ff59c4c309098536294
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:2cb66b7fa583c279dfc5be8c15b168bdf2cb56a87cc1d28c93f1c731bddc5fc6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:0aef163bc46f94aace54ddb62d978b5c69f67b2f9104d1869eabe101fa3887f8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:980e2e5b69f4b6f2dd29655df5e8ff6708c057a3bc123c2908bf29225aafc167
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:1f37c1a5424740fd1a6b246081224c813768c06d328509f6158023204a95635b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:46f6e6563a2f1752a11a6358358ae032b90cf840656c70f364f118f3ce824402
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:fc57b5ed8774bce0b71ec5f667d6980d172435a028aac010eb426893354b349e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:5d5a27616086be1efad701335d9a006da7b6b0cafb0282a179b0acc9d1c948fd