Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.12.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.12-debian-dev, 1.12-debian13-dev, 1.12-dev, 1.12.14-debian-dev, 1.12.14-debian13-dev, 1.12.14-dev

Index digest:

sha256:59e9f7471b886fe650a19aa77a367ddb69c1244ce16dd1163822c41089c77bdf

Manifest digest:

sha256:f124d4787316caac55b8a8408bf07207b7f2b0cb3c55d6bfb6a12d25524db9a7

Size

381.44 MB

Last pushed

11 hours ago

Vulnerabilities

1
1
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1.12-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1.12-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:6811aa9852e51bdbd7a53b44097831401ace7c46eaae9d8f73d4f38f66d549a4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:0b324037bc95c69f67fb22133302dd6502d64df5c66712bdfa9d961cad14180e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:d0b51cdeb6ea961c95093c3b620c939524ea5ebc8135623f743c69f69ab97c80
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:334e294a5426b64c0e34e4d95124f25d90f0ee85a81d2be6a17eb7f4f96cc269
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:b1283c71cbe2fede2f8d3244c3444adfe4b0cb1ed48044ba8b9bfb1ce7e14de0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:be9ea8e397e4b248ad398a5a021b07526e08968066173b25ea9e2ae0949bec41
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:4749a82b2d2ee67151ad4564e93561cafe54b413a2332da38e45df66d767f58e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:317f86adf2eab6117d738dbc8676119c6799270c9b34ca9baaa254443b4ce9b0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:5f16f06b54ffd2dd882ab224aca873c57a17e2b18bc81b3cdfb1ae5f7dcb0911
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:a09a38df58a9b3c7d58e6c959c34c32b31c8eeac58766b3fcb37f21a49256044
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:eca3846a1d86e8443114b063cf64870e9f5a54862df53f634d3ea18464182bf5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:9e2f4bb50c942c350494cb367f2335154c08527b30f59a7cf5c44ba787d9b3a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:6632e36bc289f38b55a14aeb7e4071a9eb1cd1e3cd422d4bb2108c4225787434
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:99167b2d8dc7badd28deb13556326067fe79749912575610e5ff8b75aae1d582
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:c6744a3312020a96684b365c227fb560402ec3de36803e56330577e455d7fece