Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.2-debian-dev, 2.0.2-debian13-dev, 2.0.2-dev

Index digest:

sha256:506b02c9485c0e055c496021b13bbba6941a972a311cfd1f37bcdf277ae5098c

Manifest digest:

sha256:082d60ade7ec2c2a7721283773c4681cecd0149acd5ec82dcf1cd7387afa5bb4

Size

437.24 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:1e6a108b10d7af38403c294e23fc283cb6d6890555f95472d4bfb7ee6642ccc6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:c7b77364fa1a2dd0afad57f9a4ba7007cd719decbb62add418065f9c5b3c430d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:242d97e1a9bfffbda74b2a1404944a93e02886575486d15007aae19e6086ae0e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:26685af17524fdd994b82db6223cb5175bcda80fc96e15358a470fd34141c9f3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:f14ca8c2c0161de9fe445f9fba2ade7d61e2e72c4507abaa0d6da9ddd44ff188
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:cd509bb23694aa1fa76c9e008d40e1562c836d4f94b10eafec8cdfaa7d74e9db
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:57ad5108573fd7038e5910ae356af033b6208d210f08c7497f1ab2d17c81576b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:fd9ee946caf7db930b0ff6a20c51b3b1554197d2933b1e00426be5d280fd8fb2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:fba5c06774424c6a2e8e4d31dde7dee3d28beda2b91a48b1b4afac2e9abdf881
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:108ff2e170532603c4fdf3df22b6fae9c5febfbec38b609c6bce47e3e2d81f82
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:c0a33700cdae24cc13736bce32d4e1ea2ef397c56fbbfe20c6fc042466523851
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:f6a366cc7991d20c6b3597109d5d0724ac90b85ac9c179ee3d19a2bde543edcb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:88be3d6c3f4101f567fc0fe9b5a7019706233f5583f322ddc19bf930aadf696a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:6fba17ed79d943cee933b4811be37b7f913d92c7a59f063ac0cd79787eef9a53
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:a57669d61136fe3521a184de38527a947272dbfbca7a1ee21c9170f322b9e2a5