dhi.io/openmetadata
1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.5-debian-dev, 1.13.5-debian13-dev, 1.13.5-dev
sha256:3c7a199ab77ee67c930a88b9bc84f2f078079b1aca896b06eccf7b3e5535871b
Manifest digest:sha256:72438fae0086e7db05bfc604fc14c0bef59ec8c87080d642a88a68d35c16b107
Size
399.75 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:ec4daec01b9d0331983e655db97e89f1e6eb8995a4570810ddc0a16be15361d2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:a5450005e5320a10491f79c874f4e01c8b94a539dd6ba2feff07d5cf6f2dc43c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:849c21c42b9379482db6a87dd12223e886f03e676d4023804e016bb33362b154 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:e5b34d898bae194ba24ccf90e74049c95a8c1fe5d113733bedd945b387994f00 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openmetadata@sha256:94a62d2283120279ded25ba3f62da647b1ccdce8c077f26e68e8dc534c81536b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:4005405dba0d76c86525c09d21252e0a376e53e25a87b70eb867a17c6fbc4a85 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:8e52a2a683c67d86296fbfdd2856a5d9189ef67562de4e10392d6975cbdf5d88 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:2127c07bea2e34d57e612b4825afd89a3b53534f4b5b0d280871d9d5c757a346 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:9c04d954b49f855cbf968862acebd41bc579c01eb7afcfbbe8c34f74e05b7270 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:3bca92933885dbaa618221d925f21f912879400ce3afc3a38bfb2adc37129719 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:84150d4e47ea8df75653043593a4216b64f6bef653cbf28c174e1649ac4be387 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:6624fc8cae3e6823f3f41d16a1266bd5b6cfc16a315e321e98501896354cd46e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:56408f35d48d03e3a3fd2554415db1d9465be3ffc6523d962d1beda21f63e2b4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:c26c262de77faa21ce520efb46faa5c7c5ab7c0f66fc3fdfcf194ac150b15e31 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:bb4e0822b74ff7ed26a7b28b98bd3a761bcf1cbbd0ffb7e50f412f2a598ac5c9 |