Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.5-debian-dev, 1.13.5-debian13-dev, 1.13.5-dev

Index digest:

sha256:3c7a199ab77ee67c930a88b9bc84f2f078079b1aca896b06eccf7b3e5535871b

Manifest digest:

sha256:72438fae0086e7db05bfc604fc14c0bef59ec8c87080d642a88a68d35c16b107

Size

399.75 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:ec4daec01b9d0331983e655db97e89f1e6eb8995a4570810ddc0a16be15361d2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:a5450005e5320a10491f79c874f4e01c8b94a539dd6ba2feff07d5cf6f2dc43c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:849c21c42b9379482db6a87dd12223e886f03e676d4023804e016bb33362b154
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:e5b34d898bae194ba24ccf90e74049c95a8c1fe5d113733bedd945b387994f00
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:94a62d2283120279ded25ba3f62da647b1ccdce8c077f26e68e8dc534c81536b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:4005405dba0d76c86525c09d21252e0a376e53e25a87b70eb867a17c6fbc4a85
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:8e52a2a683c67d86296fbfdd2856a5d9189ef67562de4e10392d6975cbdf5d88
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:2127c07bea2e34d57e612b4825afd89a3b53534f4b5b0d280871d9d5c757a346
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:9c04d954b49f855cbf968862acebd41bc579c01eb7afcfbbe8c34f74e05b7270
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:3bca92933885dbaa618221d925f21f912879400ce3afc3a38bfb2adc37129719
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:84150d4e47ea8df75653043593a4216b64f6bef653cbf28c174e1649ac4be387
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:6624fc8cae3e6823f3f41d16a1266bd5b6cfc16a315e321e98501896354cd46e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:56408f35d48d03e3a3fd2554415db1d9465be3ffc6523d962d1beda21f63e2b4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:c26c262de77faa21ce520efb46faa5c7c5ab7c0f66fc3fdfcf194ac150b15e31
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:bb4e0822b74ff7ed26a7b28b98bd3a761bcf1cbbd0ffb7e50f412f2a598ac5c9