dhi.io/openmetadata
2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.1-debian-dev, 2.0.1-debian13-dev, 2.0.1-dev
sha256:b6d6db15bb18dfb62135ad1ff2f0e942a37e0559d167d8dc94561968a64330ba
Manifest digest:sha256:f1aed7a9f0dc04a8fd72f7fe860e42e368fcc61d099e9ad912d428f53ed76375
Size
436.37 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:efc9419655c3e8c55aca5154ae578c7421ace6a44f6dc4a957fa40b208d592e7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:fe67354778d1574ff39d6569ea7207242d78bd2de3c766d1e9b978b8552d877e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:127511450abc636c70b8d8b080f572b75f179592b3412c7e69bc1de5c9e03646 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:fd91a50406a2f356cfe4b2af7d6a5d200a172f592f88a7a931444c386806dbbd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:bbc196326e31d8f65c129f071b2d941f50d302b59ac4a01dc5ff76ca88ed6017 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:566ac593a1bf2eb65ce632f065707f95a63d6db7f46afe07963bf69c8e28371c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:c69b8758e3cd15cf666c0aeb61ae238b15843e0521382c9884f92afe54d8963d |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:8b9d0344fecaa06b6ce15843a818a7f45d4d9f8d714978c7d79fbdb1b7fcb392 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:7cd450b4054ace7f0ef32f926d7025ad256a3469baa9a31653fb018462de6940 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:477a95fdf8614aa6937e961c8c53f37db713bb6b7f2caa7a6088109aed629d4d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:d27360c1bd42cc788187171d5c60e2ff7d8dc9e81885ba87e47a598bae8f1dd8 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:098d0118593cfb25646f7ab90c9d55f3a3a3689676e3f827f3140fd1b1177150 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:54384d9da1d905440c595688cd74e3d0973dafcd43507bfd54140e043b3f7f8c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:3ceb244f316c983b5d5040be8ab550c61e74f2db40be44dffb941f3cbb3604f0 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:3662e724c1a25cfd069c6b8dedbea751cea258bcb91901e56dd7d657b0984b07 |