dhi.io/openmetadata
2-alpine-fips, 2-alpine3.24-fips, 2.0-alpine-fips, 2.0-alpine3.24-fips, 2.0.1-alpine-fips, 2.0.1-alpine3.24-fips
sha256:6ca4c1f2ff0fd95e285f7a72ec93d89db024a5596426ef78b709e95314a7e564
Manifest digest:sha256:a608926f78791a717391afd58549c7149b8a50f566dfcdc364639e5fe80a2165
Size
428.82 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openmetadata:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openmetadata:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openmetadata@sha256:2f4fadfa9cf7e5a74030c44346cd1bdb0d3bb0840c4ab4269a69057cd80df402 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openmetadata@sha256:18c7d2bf484d84b867f1faee9e1216a2bff8209e6837c76d27f3a254a7a126c0 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openmetadata@sha256:cab693414e88efad5251025bc322089b0b86eb96b1a63755118c548ebb78f6a9 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openmetadata@sha256:60feb2ff3e5c467a00826b4bde0ba24e7a1090d7432dece1b14e16adf8e2f1bf |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openmetadata@sha256:cccfb320c083b4b1d7130c0366f289b06d634fd00923647a62803c01d78f3ef5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openmetadata@sha256:87d08eb2fb5a09155edcaed46b59b34fdce0e9545ad312811291324a912d56c1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openmetadata@sha256:4122bc96e3d59009670d74e3d0de5248e3ed190dc55accd9835ee97a3a34dcc0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openmetadata@sha256:d49aa2d43d068a7f0f5bb9b608e9f6ce496385495e2e7130406322d97245a85e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openmetadata@sha256:710cdad55d7c82ebc867d80ee533b314537ac43125e605daed05abc363947c01 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openmetadata@sha256:569e8aa8de99bfd1c87e0ea94aac5cf71a3ee655995210af4dc0db360a51bef3 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openmetadata@sha256:780b7a97ae27f7687be04e9d95a69c79757ad08c1846d3b12b119128d5375a35 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openmetadata@sha256:1a6084057c197d43a7d9cb5aa7b84c1c05fe6cfad2d6a5ed89a9aba7e0b1d4b9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openmetadata@sha256:c0c0a48db62d18e3700ea9ad0c039008f3167a2d0434f605d59ba0fe84b5871a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openmetadata@sha256:13427d4c00536ed5e6f95b2edb3aa282726f24199d1c098e10a2fcb35f4440b9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openmetadata@sha256:8607fe70b07a6a19c20ca136cc2c7ddb32e395b62de31bbf7c4078eb4efbd3ec |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openmetadata@sha256:9d88e4480b2e92305873587b1aef1d7c2ad7ce7669b0921f0383690005ab0839 |