Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 1.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.5-debian-dev, 1.13.5-debian13-dev, 1.13.5-dev

Index digest:

sha256:33692e866cf3535d32380c898c92e609c45c677e775e2b52fe88615fcc383bed

Manifest digest:

sha256:e6bf036d02477ba463149261bfe30a162e4ffb706f89ed9becfeeb334d97619e

Size

399.77 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:141786413ecf9c309130c1a1eb71331c071b1678b5911e4cc9310e857554187f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:62f8bcb8e17db90ddec44835c1ee48827f940b62ffed2c5d665304038cad5c22
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:97cf013a954c72c4bb478ad1f53f210faf4ff48d9ed601fa5228cdb7952a6f8e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:23a7068e351c50cf6c61defae223e07bb63038dd09303f0de6002dfc60111fc1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:ac8abbb1c0a1096339621a9034bc503e8271e66d2d901f2d38bbe06c23dd2c42
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:664a91b133ab46ae3d8c610e991298007960c06bff899fa84b8553837d5f5707
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:3c2e7b3498ffcce323ec16c95c1915e44c247cdd867e74e8f34c7f4e4217fada
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:3d0d4934e070955e7a681181f83a51d982353df1c5ba471973ff5fdaa0bc1df2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:ada2964860c7404087ce24ba1a4da13c8a405e380b9fd4f6cd020e896ddba9b6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:279863323b626d6077350f974836d77449102130c069ee5fbc78508f45393974
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:159f1606c962c98ccffcbb59d4b7f57abd38206d2ca299350872e57cef94aafb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:76968a18c42468ce559ba0703b0b810398638c5519344d7b14fbd2ef8dec8332
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:47cd46e604d52dd7f41cbc80416c12eb3532a4bb98230e41174d1ba0d6aee08f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:22876e8ff722688c40c89ad8cb69fe0b348d1f5cd681a51c712a5f78d5d64ce2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:b75e70484426dca02a8c4c69fc42bb9655e4e12a5f32e9eab54af168127dc025