Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/arm64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.3-debian-dev, 2.0.3-debian13-dev, 2.0.3-dev

Index digest:

sha256:d162ba42a4a3dc786a52e826837422126b8850ec09ed24d0042c089efc14d658

Manifest digest:

sha256:6352ac8f4d73bca6c015025c52f5d564a165a831ab66786947829b5269013d2e

Size

435.72 MB

Last pushed

2 days ago

Vulnerabilities

0
5
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:13abd7ac5613bf364cef5277c7f9de94ba9c00e959e2962bf38deea97c77aac4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:7abe9d0fcc42cdff46876413898aaebc21e8efb1e02804681326773e68a3d81a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:80b3635833c338b1f1d5ffc1bf2dae3eb9979c04d07502a16b9c1f05510ef27c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:8bcc7ddd574c94e00490cd3a324d7389d382ef2e130dd3f63cb6142370bdc99c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:a3308a15296ea9d69926c7eb06b4895894d1c0e662e5aae876ceeb7c6a1b89ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:29429bd3a370f74b939ae9d0873cebf9dc75f4b6b405a6a4176f0f567089ab8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:22d21ea57583237e990ff9fa41532d781de699e4f172b4da697cf705348b4a89
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:3e6530096d9d8ef243881672bbbddffd38e0b56201aff8dead47ad81896ebc40
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:1887d1aa21c6e2a78515c9587cc5c7453e46779de4ca3f877ca084f10d7df959
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:5caadc5ab7bf40d0287891434d7320e89d60195ed12948b8e73db28a266cfb06
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:bba85984f316c4e8ca3ddabe16ddf4a844dd51092f5ffeeb8e53a582deb7ec8e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:b28671f2e85d2c677a906dc5566447be2497727b619986541b3b178356f670cd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:a9b8ce0264001f8ab901504799af6662d44d00ea91508ab2f22a492943b5b776
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:be9cbe98534e288c958b091c1352b06570c40d269baee69b40a376f9abba77cb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:170d01bcbdd6593de1e4acc4206c345d721b6eed82bd4748683d7a1d82500f85