Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.1-debian-dev, 2.0.1-debian13-dev, 2.0.1-dev

Index digest:

sha256:b6d6db15bb18dfb62135ad1ff2f0e942a37e0559d167d8dc94561968a64330ba

Manifest digest:

sha256:f1aed7a9f0dc04a8fd72f7fe860e42e368fcc61d099e9ad912d428f53ed76375

Size

436.37 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:efc9419655c3e8c55aca5154ae578c7421ace6a44f6dc4a957fa40b208d592e7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:fe67354778d1574ff39d6569ea7207242d78bd2de3c766d1e9b978b8552d877e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:127511450abc636c70b8d8b080f572b75f179592b3412c7e69bc1de5c9e03646
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:fd91a50406a2f356cfe4b2af7d6a5d200a172f592f88a7a931444c386806dbbd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:bbc196326e31d8f65c129f071b2d941f50d302b59ac4a01dc5ff76ca88ed6017
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:566ac593a1bf2eb65ce632f065707f95a63d6db7f46afe07963bf69c8e28371c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:c69b8758e3cd15cf666c0aeb61ae238b15843e0521382c9884f92afe54d8963d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:8b9d0344fecaa06b6ce15843a818a7f45d4d9f8d714978c7d79fbdb1b7fcb392
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:7cd450b4054ace7f0ef32f926d7025ad256a3469baa9a31653fb018462de6940
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:477a95fdf8614aa6937e961c8c53f37db713bb6b7f2caa7a6088109aed629d4d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:d27360c1bd42cc788187171d5c60e2ff7d8dc9e81885ba87e47a598bae8f1dd8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:098d0118593cfb25646f7ab90c9d55f3a3a3689676e3f827f3140fd1b1177150
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:54384d9da1d905440c595688cd74e3d0973dafcd43507bfd54140e043b3f7f8c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:3ceb244f316c983b5d5040be8ab550c61e74f2db40be44dffb941f3cbb3604f0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:3662e724c1a25cfd069c6b8dedbea751cea258bcb91901e56dd7d657b0984b07