dhi.io/openmetadata
2-alpine-dev, 2-alpine3.24-dev, 2.0-alpine-dev, 2.0-alpine3.24-dev, 2.0.2-alpine-dev, 2.0.2-alpine3.24-dev
sha256:aba61eb1b8b160307719918083a47fb566dd26a4c064ef81a91d763cf7a1af2f
Manifest digest:sha256:f8506d6f66f7263c351f7d9a8d4ce780d7e6ea7f5ac40b4c3c499bc69112c438
Size
419.40 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:2-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:f626ed91f5e7db323b937f7078fc7f0acf8ccac2bf4a13f35b0af939b647cad2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:b43806833b3ddd395e40448bd68a68798e5be0111f1fb6e4764cbe06ed40cc2c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:f3bcb0774b085811ddee04d111fd9240bbe178937e8c6434af21a339ec1e6b9c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:13f247dc4c42aefb9197a0b982e065b878b0341931a6b27f195fd310d18165f0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:52d45be88e6ac19293423217fc36fe9dc384842b83f16fe78a56afb30b276617 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:826f1ee834bff5ac798be554473b26bf14186ae07969cb4b4edf3ed0a109b2e7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:f04e7044eeed8623d463494df9982bf836ad0abcd80636069db6969c29247d83 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:16bd676fcc641727632255cc0410ff0ca52cf019a99790130502b78d231b7ac2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:03b715afb12c42349908008848464a5e8c06d710e5b87eb4303e1f142b47778c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:f07b4d4420ec83ed8432cd6ba00050f0abd1acf76920689fa947b6984998a481 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:7a9cadd1922f8a406d4f4a39ccdc95b6ec1198fd94e143f9211075a36d8892ab |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:7816770eb286ad14709d5f85b923269eca9e2c1c14394510231e8828fbcb9201 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:9d3eb929c5af49bb9da9dda22b67aefe628f38ce2fdb4b44164d456b4d5946b7 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:27496bf417738f52da2260b1bf7a7adc6b3c52b49ba875bbcb3cbe039c3bca52 |