Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.0-debian-dev, 2.12.0-debian13-dev, 2.12.0-dev

Index digest:

sha256:450350b7604604fbf34269c975488b2d05367ce8936248aeb20a7f55197ad580

Manifest digest:

sha256:c4e2fd53cc58eb7b0ce4d83fa6e19bb4cc424e00a7258599288c01f9e2257d00

Size

129.49 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:d3c069f76f5d125d5cf7df06c4501f17fa82d9a47208382fa39d4a0a899ac6bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:3e7ec26b35df6a9b94151ff60d53c9ccabc872ce073ebce7ff3da50eb6f77e2c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:e2178009c22f7aba8b40de545e57dc8f33b09d3300910ecfede3995c187b42fc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:51133326faf99296afb052837e97db3b3ce449304c7eb1aa62d41d3ff1fff994
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:f4765646a50ce81417759173a8c2d45237e19ad6f2487c11ac5529dd28a870ec
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:db0780d1881b5871f6f81ec8917e5c69dce5a8717cab65c32ef4705fdf1fa579
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:6356ef1d3dbe552e2661e7a74e50a09199dbfa5f02f6b2a7d22d359268cbc53a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:fd6e2e5d89233470e6124a09dbd976799cd4239b0315e894decf6736e89a85a9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:83b51b41b28d6cbc54f2098ad6be734b61dd37a70088712c06bdbb52c43d4ab8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:79a6132ceb52e087c59e603c59af3a0ee08ebfcba9629af3dd9a677918bc45e7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:04b88bb57a50da4e2f724ab77d3ada5c9161f95df4230a84b520185ef4a0a848
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:1cbe622bce7456dfcb80c0db3b16e2bb4137bf1049ae7e273a1f70f3a3772c67
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:93186b66838496d222a106065d28b7cb36192c9a92aa4dfead1c08fb906a9641
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:2de7dbf4f3b2f51c08b696d5489fba90b80e8c9081342c859219f9d42d4d6729
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:534fa42af40c6c3f6bfb68f922d4d931680eeae3b6d624721dc203f1c419458c