Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.13.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine-dev, 1-alpine3.24-dev, 1.13-alpine-dev, 1.13-alpine3.24-dev, 1.13.5-alpine-dev, 1.13.5-alpine3.24-dev

Index digest:

sha256:27ecaf32fbe08c1944c102854bf60d3ae2e37726b4fbaf0d2964ad296398a5ce

Manifest digest:

sha256:c76423893212551b537ca5f8497e4d2e5c8f07cb4dac18835c4269f4e82982ac

Size

382.00 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:95e2ff1d361483f441f9d35afd3c855323e2c53d63cc3b4294508420ab59c311
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:a882ca8209b9d95dd7e81f30f44c805a6cfb7a098b3ee2e954d9cd0ce0afa23d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:03464fc4ee8846899dc5f5ceec373e6e1952c52117ded2c31b9c849489794e88
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:3298e3e3363a8fe51422fb5c21216a4718944785ed36596585abb7e0908953d7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:ba93aa70e6f476cb64adfef73874bf789577f02bd83436765dfa6009e08b3e8c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:6001f7e8a86de4263a6c2b926539279cd1759ef06719f66774c61d87de8b2541
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:68bdd51b1730578b93a44dad2a0137d26f3be54d41fcc4d38d5959b2768d7dfe
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:93d6a4117111b9d6f86eac1e2bbc9e8b46f4133b70cdaed8ef28b5a56e61789d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:020d317dd4d8275e547261e5c7f223d494871c9165440502d27f5f0b266f6c22
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:dfc9dd85f2c1c76cf6d95547c4dd0cd145cf6801222e129a6fa5592e75078e22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:8140888bc8c895906a39d251e94a55f13eb20e32a94c49b50e5add10d3f4e836
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:5cddcb61916c6596a3eb8822bcaa83eb728a9805fd5c4c900f12be9421393f94
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:39c1161bbe0658b9b95347360961fec8d06481474cbb23ab7f95e30ab44be53b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:f915fc496fa37742555b8ee3432564352fe2794c4713cde510e0cb1bcd22af8c