dhi.io/openmetadata
2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.2-debian-dev, 2.0.2-debian13-dev, 2.0.2-dev
sha256:506b02c9485c0e055c496021b13bbba6941a972a311cfd1f37bcdf277ae5098c
Manifest digest:sha256:082d60ade7ec2c2a7721283773c4681cecd0149acd5ec82dcf1cd7387afa5bb4
Size
437.24 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:1e6a108b10d7af38403c294e23fc283cb6d6890555f95472d4bfb7ee6642ccc6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:c7b77364fa1a2dd0afad57f9a4ba7007cd719decbb62add418065f9c5b3c430d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:242d97e1a9bfffbda74b2a1404944a93e02886575486d15007aae19e6086ae0e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:26685af17524fdd994b82db6223cb5175bcda80fc96e15358a470fd34141c9f3 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:f14ca8c2c0161de9fe445f9fba2ade7d61e2e72c4507abaa0d6da9ddd44ff188 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:cd509bb23694aa1fa76c9e008d40e1562c836d4f94b10eafec8cdfaa7d74e9db |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:57ad5108573fd7038e5910ae356af033b6208d210f08c7497f1ab2d17c81576b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:fd9ee946caf7db930b0ff6a20c51b3b1554197d2933b1e00426be5d280fd8fb2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:fba5c06774424c6a2e8e4d31dde7dee3d28beda2b91a48b1b4afac2e9abdf881 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:108ff2e170532603c4fdf3df22b6fae9c5febfbec38b609c6bce47e3e2d81f82 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:c0a33700cdae24cc13736bce32d4e1ea2ef397c56fbbfe20c6fc042466523851 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:f6a366cc7991d20c6b3597109d5d0724ac90b85ac9c179ee3d19a2bde543edcb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:88be3d6c3f4101f567fc0fe9b5a7019706233f5583f322ddc19bf930aadf696a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:6fba17ed79d943cee933b4811be37b7f913d92c7a59f063ac0cd79787eef9a53 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:a57669d61136fe3521a184de38527a947272dbfbca7a1ee21c9170f322b9e2a5 |