Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.13.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine-dev, 1-alpine3.24-dev, 1.13-alpine-dev, 1.13-alpine3.24-dev, 1.13.5-alpine-dev, 1.13.5-alpine3.24-dev

Index digest:

sha256:12b01d370093de6fb335c7465e3134ca3666b6e50dfc2a937a72ff54c1b306d5

Manifest digest:

sha256:97912a9f613d55d1218e2312f2981f84a7d0dee039a161c41b4019306ec0f9b9

Size

382.03 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:e7d1ec80399693cf5ed5afba579026eba86fe586883a72440e27b3c704ffb9e2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:06b40a1e514de579ff2ec776b509294b5b93449d9cc57e37d7ab4b5da83bf0d2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:a5bf43bb5ca4f5ca905a5725f4c1a9bcd898e1c722073adbd73b4ba8d984ffa3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:bd39a8b96c3cddcd51febe0221175b4dec000e98cc9e0d2194338cfe65bacdef
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:3d269bee528d0b5e52680bc6f711952b87b206f5b3f5421a52c250d991bced8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:b8fde63e5e8fde5755934b8558cd8bb00b228c2fb784e7c6343cf10574f9cdf7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:22a1df29b8cc94b134099492c6fb0c8adfdf8e04159b0c75875f0820c206386b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:63628ffa14f912019a8e213848219777eab97be9f2a8180e346ca1a2610dfc25
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:aa5362e414813265227cfaadd9ccdcbe893e2da6ed07d26d3100bc122fff684b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:a4716ea6fbf14d2a46b25dff9218ce5a90b85fb3ec36aa27c9d97e0e9a2222c4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:7daedb89a4243389c8921004a4804aa603e60914dd85e9be19ff31b462507395
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:0b4d4c70ded84430599b424d70144de950a1fdb783386e624ae5916467b12a4a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:a1f08ed82706f417b0d48cb5c69b2882c3d8aee38deaa72df39a0ffaf30b3ed3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:0c2ea6526555a90e461fd2018ee2013e3d21c98f38ab3f8b8235c17aaee8c384