Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.12-debian-fips-dev, 1.12-debian13-fips-dev, 1.12-fips-dev, 1.12.14-debian-fips-dev, 1.12.14-debian13-fips-dev, 1.12.14-fips-dev

Index digest:

sha256:25ba4256a18f8321af84e21804327ed261a7c398d617f4129a51059fb5f4f904

Manifest digest:

sha256:ee40f7a846b397d90e26f9cb4f595e6c57a9141fdf46839e6a7938309cfece7f

Size

392.29 MB

Last pushed

3 days ago

Vulnerabilities

0
5
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:8fec6682db8623084945b694d32bbf7d1568b46df7951d0be8b6c6aaab202f26
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:1679ba6964ad4e5ddd507cc582c8640712dfada20797d440495571f2322edb13
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:cb1b2f0b1e383db91fb5afc4716266b8350a2586f65457f64312b02e61725126
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:bce2e2f8259b02891b5cb55ccf2ac758c13382469f7ff6650a246339756c7fd1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:07a4d57520f07791ba7be6cbc5c51c1b0b1f9786440fe9fa469f2e8fd3f44777
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:907d6243133b699764cee9843f8377199c5dbb68a36b5201c9c04044c8896aa7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:839de208c43a195dc2a242ebc2c588e60095c42e34b3c3f43b655fde1ef3e9b4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:18ad095281c5e90d03059749b5569bc05dba280577533acb552bcbf56242f007
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:4baf39b091eed438f04d472b1a8fc418dbb6ba1d122429485d3f4b4ca0671a70
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:4f7559a1a1b0c0dd5379179acc61bff0f2a1bacc4741c6fac08520bd4a072135
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:5b9d6f95e3771f9952839eace10d4190701916fa55f9f647ae541d38c3083d77
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:dee21f4ccc5c205fd753a8ccefbe21344a55caf33ac5e76b8a9832b973a9e474
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:9c756af6234cd889ca6dd1dc5d5b3c50f7ee772e40039103bde38c5398c79762
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:7a76c31f89b603c8f32246f4cae128926541037f1704b0e73f0684647e83168f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:49ca2ddee230f144df7cbb356d7f5e02314827d75c53ec089443bf6b4546a712
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:7dac2008362260255d05990e173e43e5a5a8c4adb433c451a802b83fd5e80166
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:466679b3b4efb473b1bd2f8206699fd7870cf90d8c8992d19dc8d262a5a2a881