dhi.io/openmetadata
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.0-debian-fips-dev, 2.0-debian13-fips-dev, 2.0-fips-dev, 2.0.2-debian-fips-dev, 2.0.2-debian13-fips-dev, 2.0.2-fips-dev
sha256:ee1f2b00d5ebcba2767fb222aca072ae7986552aa4ee2c6d43f9bd31c4d6da00
Manifest digest:sha256:4d96adb304f57f1509c4bb58a1cfd1bcc72bee4356d9a69d226b72ff1be1a9b5
Size
446.89 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:c90cc31752e36b9367e3d253b20c7144eee84a5c99c60798bb30bd9e6a6d3c67 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:a77f866811b1ac762983ef8a09f6a1e30589d958660084b5d18ee9f140f5bad9 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openmetadata@sha256:604a32e8df463f481ac5654bab35244b1a7e081ada03aeb0bc255b2c476af6ae |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:32c302242dd6f2e4cdae01467a3cc2c8daca5219efa787c04cbacd8ab8245c56 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openmetadata@sha256:b3086236ab404302f17bda0559cb0d3c7cbf4758c8a10aa3f1cdcec18c8d0072 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:3c2cc8009f61b1480c2c1c7fdc411771a6d883ab33f490f8d6a98ab2f1591f9a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:18af9b2c448b18735d40fc5a08bb382393c141a53c07153b7697d79dab881496 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:0c2e4837c63b342a6203cee82138278bc5c7bd9614cba1bf1569a15799aa3673 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:1ca70d7d562f7d4dfd34c75fbd9dedc8de39b700b2939b1a11f500565cc66388 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:e9f35f7cb5ef8d9667ea01fd9ba609b15ab15182ffffc49112e4bd55a4e421fc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:531a806418faf621956c2ab897e4b31c14864ecbdc214c62bc96f9a8e068c2ac |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:5191515ab35f2ace4a885a2d22bb81041fcab578a4aaa133f0f60f6964693e1a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:09fcb32ace8aabfb790111a64026b84d8d85f7b2aa25dc5f4d1ded540fc90131 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:981327496e137f33b6d69a4b7b0ab5dd1b5b81f75e47e2a3204b6e85eaa5e30a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:7e108677f81e84b6b974c69ad2931c5bf55d008754a0f29dfa0e66495450bd0f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:4d950f9fe504c6f6e1a1fad7c6b32b4814b8e3fd14db83c816833a2c8ca95a61 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:2128539e5b5adfc670118871de036448bf6ae1a74d56f9a8160f0852388b6311 |