Sign inSign up
OpenMetadata

dhi.io/openmetadata

OpenMetadata 2.0.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips, 2-alpine3.24-fips, 2.0-alpine-fips, 2.0-alpine3.24-fips, 2.0.1-alpine-fips, 2.0.1-alpine3.24-fips

Index digest:

sha256:6ca4c1f2ff0fd95e285f7a72ec93d89db024a5596426ef78b709e95314a7e564

Manifest digest:

sha256:a608926f78791a717391afd58549c7149b8a50f566dfcdc364639e5fe80a2165

Size

428.82 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openmetadata:2-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openmetadata:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openmetadata@sha256:2f4fadfa9cf7e5a74030c44346cd1bdb0d3bb0840c4ab4269a69057cd80df402
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openmetadata@sha256:18c7d2bf484d84b867f1faee9e1216a2bff8209e6837c76d27f3a254a7a126c0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/openmetadata@sha256:cab693414e88efad5251025bc322089b0b86eb96b1a63755118c548ebb78f6a9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openmetadata@sha256:60feb2ff3e5c467a00826b4bde0ba24e7a1090d7432dece1b14e16adf8e2f1bf
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/openmetadata@sha256:cccfb320c083b4b1d7130c0366f289b06d634fd00923647a62803c01d78f3ef5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openmetadata@sha256:87d08eb2fb5a09155edcaed46b59b34fdce0e9545ad312811291324a912d56c1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openmetadata@sha256:4122bc96e3d59009670d74e3d0de5248e3ed190dc55accd9835ee97a3a34dcc0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openmetadata@sha256:d49aa2d43d068a7f0f5bb9b608e9f6ce496385495e2e7130406322d97245a85e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openmetadata@sha256:710cdad55d7c82ebc867d80ee533b314537ac43125e605daed05abc363947c01
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openmetadata@sha256:569e8aa8de99bfd1c87e0ea94aac5cf71a3ee655995210af4dc0db360a51bef3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openmetadata@sha256:780b7a97ae27f7687be04e9d95a69c79757ad08c1846d3b12b119128d5375a35
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openmetadata@sha256:1a6084057c197d43a7d9cb5aa7b84c1c05fe6cfad2d6a5ed89a9aba7e0b1d4b9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openmetadata@sha256:c0c0a48db62d18e3700ea9ad0c039008f3167a2d0434f605d59ba0fe84b5871a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openmetadata@sha256:13427d4c00536ed5e6f95b2edb3aa282726f24199d1c098e10a2fcb35f4440b9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openmetadata@sha256:8607fe70b07a6a19c20ca136cc2c7ddb32e395b62de31bbf7c4078eb4efbd3ec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openmetadata@sha256:9d88e4480b2e92305873587b1aef1d7c2ad7ce7669b0921f0383690005ab0839