Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

2-alpine-dev, 2-alpine3.24-dev, 2.0-alpine-dev, 2.0-alpine3.24-dev, 2.0.2-alpine-dev, 2.0.2-alpine3.24-dev

Index digest:

sha256:aba61eb1b8b160307719918083a47fb566dd26a4c064ef81a91d763cf7a1af2f

Manifest digest:

sha256:f8506d6f66f7263c351f7d9a8d4ce780d7e6ea7f5ac40b4c3c499bc69112c438

Size

419.40 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:f626ed91f5e7db323b937f7078fc7f0acf8ccac2bf4a13f35b0af939b647cad2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:b43806833b3ddd395e40448bd68a68798e5be0111f1fb6e4764cbe06ed40cc2c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:f3bcb0774b085811ddee04d111fd9240bbe178937e8c6434af21a339ec1e6b9c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:13f247dc4c42aefb9197a0b982e065b878b0341931a6b27f195fd310d18165f0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:52d45be88e6ac19293423217fc36fe9dc384842b83f16fe78a56afb30b276617
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:826f1ee834bff5ac798be554473b26bf14186ae07969cb4b4edf3ed0a109b2e7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:f04e7044eeed8623d463494df9982bf836ad0abcd80636069db6969c29247d83
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:16bd676fcc641727632255cc0410ff0ca52cf019a99790130502b78d231b7ac2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:03b715afb12c42349908008848464a5e8c06d710e5b87eb4303e1f142b47778c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:f07b4d4420ec83ed8432cd6ba00050f0abd1acf76920689fa947b6984998a481
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:7a9cadd1922f8a406d4f4a39ccdc95b6ec1198fd94e143f9211075a36d8892ab
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:7816770eb286ad14709d5f85b923269eca9e2c1c14394510231e8828fbcb9201
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:9d3eb929c5af49bb9da9dda22b67aefe628f38ce2fdb4b44164d456b4d5946b7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:27496bf417738f52da2260b1bf7a7adc6b3c52b49ba875bbcb3cbe039c3bca52