dhi.io/openmetadata
1.12-debian-fips-dev, 1.12-debian13-fips-dev, 1.12-fips-dev, 1.12.14-debian-fips-dev, 1.12.14-debian13-fips-dev, 1.12.14-fips-dev
sha256:25ba4256a18f8321af84e21804327ed261a7c398d617f4129a51059fb5f4f904
Manifest digest:sha256:ee40f7a846b397d90e26f9cb4f595e6c57a9141fdf46839e6a7938309cfece7f
Size
392.29 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:1.12-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:1.12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:8fec6682db8623084945b694d32bbf7d1568b46df7951d0be8b6c6aaab202f26 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:1679ba6964ad4e5ddd507cc582c8640712dfada20797d440495571f2322edb13 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openmetadata@sha256:cb1b2f0b1e383db91fb5afc4716266b8350a2586f65457f64312b02e61725126 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:bce2e2f8259b02891b5cb55ccf2ac758c13382469f7ff6650a246339756c7fd1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openmetadata@sha256:07a4d57520f07791ba7be6cbc5c51c1b0b1f9786440fe9fa469f2e8fd3f44777 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:907d6243133b699764cee9843f8377199c5dbb68a36b5201c9c04044c8896aa7 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:839de208c43a195dc2a242ebc2c588e60095c42e34b3c3f43b655fde1ef3e9b4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:18ad095281c5e90d03059749b5569bc05dba280577533acb552bcbf56242f007 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:4baf39b091eed438f04d472b1a8fc418dbb6ba1d122429485d3f4b4ca0671a70 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:4f7559a1a1b0c0dd5379179acc61bff0f2a1bacc4741c6fac08520bd4a072135 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:5b9d6f95e3771f9952839eace10d4190701916fa55f9f647ae541d38c3083d77 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:dee21f4ccc5c205fd753a8ccefbe21344a55caf33ac5e76b8a9832b973a9e474 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:9c756af6234cd889ca6dd1dc5d5b3c50f7ee772e40039103bde38c5398c79762 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:7a76c31f89b603c8f32246f4cae128926541037f1704b0e73f0684647e83168f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:49ca2ddee230f144df7cbb356d7f5e02314827d75c53ec089443bf6b4546a712 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:7dac2008362260255d05990e173e43e5a5a8c4adb433c451a802b83fd5e80166 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:466679b3b4efb473b1bd2f8206699fd7870cf90d8c8992d19dc8d262a5a2a881 |