dhi.io/openmetadata
1-alpine-dev, 1-alpine3.24-dev, 1.13-alpine-dev, 1.13-alpine3.24-dev, 1.13.5-alpine-dev, 1.13.5-alpine3.24-dev
sha256:12b01d370093de6fb335c7465e3134ca3666b6e50dfc2a937a72ff54c1b306d5
Manifest digest:sha256:97912a9f613d55d1218e2312f2981f84a7d0dee039a161c41b4019306ec0f9b9
Size
382.03 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:1-alpine-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:e7d1ec80399693cf5ed5afba579026eba86fe586883a72440e27b3c704ffb9e2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:06b40a1e514de579ff2ec776b509294b5b93449d9cc57e37d7ab4b5da83bf0d2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:a5bf43bb5ca4f5ca905a5725f4c1a9bcd898e1c722073adbd73b4ba8d984ffa3 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:bd39a8b96c3cddcd51febe0221175b4dec000e98cc9e0d2194338cfe65bacdef |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:3d269bee528d0b5e52680bc6f711952b87b206f5b3f5421a52c250d991bced8a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:b8fde63e5e8fde5755934b8558cd8bb00b228c2fb784e7c6343cf10574f9cdf7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:22a1df29b8cc94b134099492c6fb0c8adfdf8e04159b0c75875f0820c206386b |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:63628ffa14f912019a8e213848219777eab97be9f2a8180e346ca1a2610dfc25 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:aa5362e414813265227cfaadd9ccdcbe893e2da6ed07d26d3100bc122fff684b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:a4716ea6fbf14d2a46b25dff9218ce5a90b85fb3ec36aa27c9d97e0e9a2222c4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:7daedb89a4243389c8921004a4804aa603e60914dd85e9be19ff31b462507395 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:0b4d4c70ded84430599b424d70144de950a1fdb783386e624ae5916467b12a4a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:a1f08ed82706f417b0d48cb5c69b2882c3d8aee38deaa72df39a0ffaf30b3ed3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:0c2ea6526555a90e461fd2018ee2013e3d21c98f38ab3f8b8235c17aaee8c384 |