Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.0-debian-fips-dev, 2.0-debian13-fips-dev, 2.0-fips-dev, 2.0.2-debian-fips-dev, 2.0.2-debian13-fips-dev, 2.0.2-fips-dev

Index digest:

sha256:ee1f2b00d5ebcba2767fb222aca072ae7986552aa4ee2c6d43f9bd31c4d6da00

Manifest digest:

sha256:4d96adb304f57f1509c4bb58a1cfd1bcc72bee4356d9a69d226b72ff1be1a9b5

Size

446.89 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:c90cc31752e36b9367e3d253b20c7144eee84a5c99c60798bb30bd9e6a6d3c67
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:a77f866811b1ac762983ef8a09f6a1e30589d958660084b5d18ee9f140f5bad9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:604a32e8df463f481ac5654bab35244b1a7e081ada03aeb0bc255b2c476af6ae
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:32c302242dd6f2e4cdae01467a3cc2c8daca5219efa787c04cbacd8ab8245c56
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:b3086236ab404302f17bda0559cb0d3c7cbf4758c8a10aa3f1cdcec18c8d0072
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:3c2cc8009f61b1480c2c1c7fdc411771a6d883ab33f490f8d6a98ab2f1591f9a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:18af9b2c448b18735d40fc5a08bb382393c141a53c07153b7697d79dab881496
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:0c2e4837c63b342a6203cee82138278bc5c7bd9614cba1bf1569a15799aa3673
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:1ca70d7d562f7d4dfd34c75fbd9dedc8de39b700b2939b1a11f500565cc66388
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:e9f35f7cb5ef8d9667ea01fd9ba609b15ab15182ffffc49112e4bd55a4e421fc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:531a806418faf621956c2ab897e4b31c14864ecbdc214c62bc96f9a8e068c2ac
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:5191515ab35f2ace4a885a2d22bb81041fcab578a4aaa133f0f60f6964693e1a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:09fcb32ace8aabfb790111a64026b84d8d85f7b2aa25dc5f4d1ded540fc90131
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:981327496e137f33b6d69a4b7b0ab5dd1b5b81f75e47e2a3204b6e85eaa5e30a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:7e108677f81e84b6b974c69ad2931c5bf55d008754a0f29dfa0e66495450bd0f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:4d950f9fe504c6f6e1a1fad7c6b32b4814b8e3fd14db83c816833a2c8ca95a61
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:2128539e5b5adfc670118871de036448bf6ae1a74d56f9a8160f0852388b6311