Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.11-debian-fips, 2.11-debian13-fips, 2.11-fips, 2.11.0-debian-fips, 2.11.0-debian13-fips, 2.11.0-fips

Index digest:

sha256:28968fbe270a28f81b91c4e3aa70fc50a6c2f4549dbb7a73736fc9ec2953022e

Manifest digest:

sha256:f7c04da4e072ac3a20cf0c788bcca9357950141a845f3fa57eec13b98806f68f

Size

63.84 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:745a7fc4b5fd48cb3ed82766ce4b9b41731500c93d189cd85d5b2e6d1d741b10
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:a42e1114beea30107d322f0ad6f2f8a8a027fb80ba6751f9df1f9458eb1c23f4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:38b457a3130a82041278ed7c7045b3acb8fc669bd7fcd579c3e249dad5aee3e2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:e128e033df8c46d6ee0287413fb77bde6914c01660b8d43d4b3b9654451d7f18
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:857a245499b0108243ae74798e7929cf5fb99befec91de62e3c23709a9d1dbe7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:7b662025d76eb3626abbde8ed1b68e9ee348d312af244832463a25b555c49295
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:232c62bdce6830d0bad7ae25854fa2675612ef40d7c0cdd5c080dec56289beb1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:007fa0e169bc3b1140f03ec6d2f76f2b2c27f793353ecd425c0313dda0e88caa
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:1f2198998f3f7f90bac4f287b2ba92559488806b04f0e9e57168194deca6211d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:26ef36f0bc70de1ca0a4af5e8436cf85b13a597187ef6260fefd4ade8ee9b399
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:67e7652382b25b32c126aec86de62f5e2d6db9fd4b3928863f036823717ebe73
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:2fb80d53afaeeab81895b5c348bb05694897bf9e9269690d9adc19503eb35bfd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:b211fb6ab8bd39b790d3f27acd9044857b65f4773af0a78b76dffcc9b31316b3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:1d6da8873f5bea72eb4fe0a65216dd89405dbbd08ecba92153f20af622f7921c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:b747dc696b5eacb0d7e1ea7e86ef775917861a0ecf0a27ac520e34db72ae460b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:c2262772b5dec04b1bcc16b4876e4b74df79dd24f18997048a9edaa66c2c3c70
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:5d2d4e14f9ffc627fcfbcbe5edb1d702792764d9717d070ffb043cbaa55f2d2c