Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.6-debian-dev, 1.13.6-debian13-dev, 1.13.6-dev

Index digest:

sha256:2e4f08ef3d0ad016088f4679060050b04a409b48b69ef699c6cfb772003a2fb2

Manifest digest:

sha256:8332969be5df7b18b91cca47bacf0787e9fbf666c86b7d11e4e3ebdbf13efd17

Size

399.77 MB

Last pushed

16 hours ago

Vulnerabilities

0
4
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:56a74e0e42d7a148ae77a79eee0e879299df57a73d058479a93e13268d2cbcc7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:947c014c12fb431b97eb14bce3ccd1724e7bd62253f3bf205930f266ba078d54
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:c3d1357bcbdd81a79c08a0229430ed5a5b2bcb95ae74effae8167e31d6fcdc63
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:f350c79c6fe7e547010e2062acbb1213860f2ddcbf9c8c8a762d23afe41779f5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:2d4a88963e8cb6e9f42209546068046adec0f689a8a437e628edf16a4a4b313f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:fad0ba7dabc2a24e95c77f90a85360efe8366c0592686b42caac133bda384e93
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:f201a5f25cc62b594e28e4b5692ce58ddba1b2f2e90359d835ad586964c6f6b9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:3f175f519693dd5955aa80d5c59d18175312e9558040bd5677a9b936b552b073
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:2ebcdfe1c66d09f4272935b5524a271112f6b2285db24abd678eda28b792053c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:ebc2149486c86df02089f27a39c2ae484236addd11b601b2382c0e260fa01ef2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:d98e5dd904204f9fdfe25ca61fd4789c95fe0645a359e78ca55090f3a795bdce
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:3f5c3a7b3e51b6f79c010c09a926fce0e780997a37dd6c6c98ef94e441543214
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:31204fe43389da40905d525d4af83e31199c02f7883dab034458edf414a5f5a8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:3c78d173a168f5e3f7d6c5aa7d0e332185a12d88f94d59fc3d5a81eac450e3c5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:82091429919257566fbd1babd94bb667eedd191e8ed95b7a9a206261cad81b42