Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 1.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.3, 1.3-debian, 1.3-debian13, 1.3.2, 1.3.2-debian, 1.3.2-debian13

Index digest:

sha256:e3c2b31905593464147663bfd73247bb07db5dab33591dbabb732019e9434df3

Manifest digest:

sha256:dd1376df7b29aef7fee23274990aa6e6fcf236d50c43460cd76da2f53ba3aa08

Size

53.16 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:c13fcebf004064980a7732a64a7cd2d23c0e2305b42a90c4ce38cb0c4f5afc20
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:5925e2e73b73c860529eabe17628ab94a33b1421d9508d4dd8b463622879f352
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:6528effc23ad685abfb5a67f7534bfb95a38f59a537e5a49b317f79f7313d072
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:be7e8ae00e87da4321aa62c4683cc665bd755ceba059e3ff07396dc98446fe47
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:f6bd0af6a7147bcf64aa71097bd2fbd201412b62b3c5da97b5f57d7345771ff8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:61997c4e24d197c589f88ff7480a17db69b9f69f67c138e7df29643ca48cb314
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:a76123f68d1ebe2429c60980e7f7910076b77c1bbce84dff16ea811dfade6805
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:cc95940786eaa2aa613fbbbd14d3c910c25444e218ea77d337713eee94c6e4ee
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:fc80971c6e986fbda9772d70e2b56ee46322b06663b90319288bc70a2f8b16f0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:9c07474968d69ee7770822c6aa8e07edc472b7461b39b5c8311e1be1ac35e321
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:7773d1ad206d36de1d766e7be12e77036c4883e81ab49a5a91a6ec4a9d059025
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:d81624623204ea84e0c76cd93b87f4b598e627fcbbb7dd04bf65e3404dd4dd89
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:2516a5df8be3699f570e7e75eef30fc3f247f71a8c975531927f67fd69f3a903
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:ba018c6b1bf95bcee02d853eb6d3e1e70db15dfd1fbdc6761e507b4c1fb9deae
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:29f32823cf2cb7fbfd799d3c3e8b2642013dd9001bff7af3637df9f58ee282d4