Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.10-debian-fips-dev, 2.10-debian13-fips-dev, 2.10-fips-dev, 2.10.0-debian-fips-dev, 2.10.0-debian13-fips-dev, 2.10.0-fips-dev

Index digest:

sha256:c9583cd79888b8f555b6a729633840485414a193b3324c2aa722e0aee6ce2d47

Manifest digest:

sha256:54cae65affea5c2665ce6b4d1756524b7fde2992e9dcb9279b8e23e726f6870c

Size

130.29 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:e1c5a5c19851fda50384d31c7974a9f01412b81205b8351d683416d9d19ad2f9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:7b172dd25a3c317608a0b9fd1eebdc7b124a3bea49ddb5bbce04a044884e1f4b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:7fecce792843effaae2e834ce02e38376d8ceea7d7a02cdcbad4050d094e983b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:afeeb77ee26d1160ca1bfe2097caba05f097da691886a9a1cd77d880dbe21ab2
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:3d0a174b67ce1e2e9355089eb48deff4799ca3f03a91cf831a707dd80f3b4b06
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:a27be1a6a6665d06dbac7773eaf4876a8490de0780bd730f312a1fc08ca21bdc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:9b41d9f81c6001920dd59f15dbcb13039053c16c3e7b644da0daa3ab58aa402a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:2881ea687416d75c91f1da14c4c77cc6e4344c943577854f8b2e491b87769866
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:54d9f0d8ed3df8d2dba9a540e4552c6bb28bc268a1e7e35bced5a41b87579a70
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:09e79e6cdd560bc6895f187c1ce7d5cbf71c827dbb841ab093228c468aa0bb19
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:e66042e6c32d731717ea80b5ca91f923a48bbcdd241006de9920ca4b6818accb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:f100b1270435b853cfb19306e1b11981cd3cecd1eab28d9a16c3788eccf589d4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:aea971dd4460730faf24568506b81113c525a11cb425fa17932532e73732e560
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:967ba8f0137d9b898ce8fa39fe53d7f0a4602846dd7acb312f6616b25443a40c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:dfb0105b4d9fe9efa7296c102a82f565d0d7a17b417fbf947b72db1a106c2632
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:e84dbdc03d2db307676600fad4df6433e76886b12eebe5461db1e839a2a1fdb4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:b1d09e1724534406f2777ebe9b41007980ee0031869f05d2b5dbf7f9fce3edf5