Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.12-debian-fips-dev, 1.12-debian13-fips-dev, 1.12-fips-dev, 1.12.14-debian-fips-dev, 1.12.14-debian13-fips-dev, 1.12.14-fips-dev

Index digest:

sha256:7cdb8fdf8850a5fc4cccdb302dd2945dab97207ec86e0839aab2f20406879d77

Manifest digest:

sha256:7ac9014119bcdfd47e6229f4b774dc812f3d6b77ad7745e6435fb807fa387859

Size

392.29 MB

Last pushed

24 hours ago

Vulnerabilities

0
5
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:a30721d77a54f15f6aa17743a491aa7affda3046731593dbe42ac4947efa612f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:5fdd90fe750357c0e6b40bddccb3e23d68bb0373687a94d1556121f376c0c968
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:9e2b8fde5ac4b67c81aaf022fe78284875e1f201a8475375e268e267f1e42479
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:f3f9bdb128457ee71cf134b3a317f678224081582509bdc049938925a0db6cbc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:b7f5e7f482a6c30207594878220bcca489093dc64fce5101dcdccca104fea3ba
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:921f444d89e6f6bae937e8dda8a53b019ee12de723747bfe8ee58abde359d8c2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:cd4619fb40898bf86aeb76a404dae9cb7642344224dfbff16d66214ae316f111
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:6054c2551a525a54ec1d9eaeaa748e3d5dceba3803dd903559c8cadbd19f9dbf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:234b25a88be86627e997524010d8f08cf3a0d2c78b58dbab8dacb599798fb55f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:7f586aab206e606258b1e928f5b99cda46b32b99d9226b2ab12b22a4afa07207
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:f9f8a2cb33d6c2ec9857061c32f190bdc6ff907b77081d8ef0f4a5ba05747d04
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:56a1281577e7c7cbcd078ecd3d6d91cbaefc3bf912d7bf961cc425130719ca30
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:bf2b64b4a7b006d5ce70dcb9c13265308260d82caa7cfa45a77b1379ea9a94f8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:0717d07c400bdcabec5f8a511b4b04847ed1098584a2cb9b866c5b91f9daf993
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:2f6cc91c79479d6930764dd3341b4d8359dbdb050c4d559487ce0b15cae52ee1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:f6334cfd6d644a0164b78056787f2e9aa4d5d54f5a32a6517ba8d6c532034fd0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:179e4571944c9e141e6449ea0d28395f2e5755a4021c04012ff9912d4c45e91e