Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.0-debian-dev, 2.0-debian13-dev, 2.0-dev, 2.0.3-debian-dev, 2.0.3-debian13-dev, 2.0.3-dev

Index digest:

sha256:d162ba42a4a3dc786a52e826837422126b8850ec09ed24d0042c089efc14d658

Manifest digest:

sha256:e64cbe021c4e9a837bf07b4d7e26fdb4ff82d1b13fbffed9b49f2bcecc702fae

Size

437.15 MB

Last pushed

18 hours ago

Vulnerabilities

0
5
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:82921124aa38acc8b251cdec5c4b8c30983c9e280764d7e387c2e47916b33aa8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:126016dfade10fba9e3968888ac90f7c0f2cf3a9de5b446a8400722b39cda2dc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:a015a32468d1582a652065e4fe8fc9a5e91e890047f90c9cd43a9b82d65908d8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:6824cda6c3ad930ac78dc9d7277b7eb4b48386a7a019f4164bf1a5e13ac0e9c3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openmetadata@sha256:7e8492b55c543a7edbd56b10e63c2f8786bdfabbb2db1c13f81ad0894caac663
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:e431a466eb247dbc1eb098f17314c654272b1afed0c66b8abdce422df6786400
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:b31bf1b140ed724062538784d7c1d385f59805cfaaeeae0d662f3914e2950513
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:db09dfeccde33c010c235466d441a24c1c293118398ad760495c79d19c7a2389
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:d5e1cc1f4455cd121a9bac4e136f2edace96f8d1a31e4491ef8713a92fd14d70
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:da826c39d6ea25f14ece88ac9c4f6cf230785ad2d0fd991de7cc61e03608b7e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:e6e6fdddd417f67b4891189ccaa904ece04bfed3427dc81ced017cf7e1c9c0da
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:42414621386b69fe02d58b6dff7f57bcb6e363f13fb7c19c78bb95a115e11d7b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:3263ca0904b70f9460fc789ec83f8ba9a5d4131714b643e352e79ec2f4a5654f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:48f4c13e95b71b2b02a7985d1f2e991a1616c78228f8f0a6eb1f57a826023c05
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:5045a280235b7766cf43062a8bd263400d2da24ef67264f683dccedf9b19b0a7