Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips

Index digest:

sha256:db184f3b0e019daae7ef4bafc414c96ccd7bce5752725c4b0edc55cf85ea0fe2

Manifest digest:

sha256:9ee5d7c0f0196fe65b8f3c2fd818fa86f4968332a9dd6224bed3b86fa01530c2

Size

61.53 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:c48dab9e83bbf61e62918758a0341a7502cf9a423d609512609d323cab87ba7b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:6e0b4753206cbafbf000411ea87842534e430c77d39d70448721ce6c867c8b44
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:63335eb05447174905e9833ff11d1518d39d958a3ce35b8b7644c031fc361952
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:f4b98ff8965941427e47f6bfbe8923c41d7ab54ce9c30542af8b785ce578d6a2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:a384ccd3b5f5fbc6e06b60676d6e25889fdb91b0cd9b81268a9d9f38fecd9cbe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:f707b167181e76516ab5c4dfc563ee4b634177ddcb854b8a1770a981759c2deb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:34f16b963c2fda3cf519d78d1e2f1d2bb9a916f331cfc09ab80eead05bf0df02
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:0c32473b50fe54aacc51876e71d0dd238f08f2ac08ac2197bde8ab0045de7226
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:2533964c9c2cd6040a62f5ffddff00959a96e8c8b10450f6ee8b194f7f6b2f09
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:9db744916a1dba2da84ac7dcc39cfe9cfdd27ad99732edee988cb3a98e2392fd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:742af43be984814d4741a8d23b9a75ad9a65bf9cc51a5101b3d31def31d86505
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:b358eb009c1e1e912e3cf4c9f9edb229d3d60449d7d46651fc0f6d38886f3885
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:d86a7afd717a39fce0743368fce331d75cb1fe01e53cab1ba5a1e662c441da0d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:060de505dc3c4c6e60a78c5d53278b412c4e08c8487d0815598f5f7c77b4978d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:6d558ca5103ebeac1da26fa4c5d57c4f9a9002a413512999ad5aadc72b5afd99
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:5ab1f71870f0448f5b85fe6b6c460afd184a0e54f9355b9e6ecb2d2eb77c8126
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:2b8c3be91d53003d8c2a180448cfb2d7102026e362600b6bce6b318134848c68