Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.0-debian-dev, 2.11.0-debian13-dev, 2.11.0-dev

Index digest:

sha256:c3fdc0dadbaecc5245a7a66c2dcdef423a7c3b39d5ecb2bc51a2b00fe1ac3d71

Manifest digest:

sha256:a349e6d418c5cf329e01b47e5961dbb5c6b1e57385949555d81360c624362b64

Size

129.41 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:9e59c89bf59c2f5b3198427e5d6aa05c9241a6b857d9386b49650fb1e7880a79
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:7f5ed3a17c0855a0293c6926303900d789b8bbf2871ced2b9d24510858d47472
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:345eff720ee4377c9c2939b6b1b1a6a8b7a8bcc76aaeafdfd42a5b99918c6518
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:4cc5ab3f16f78ab3be70c95c0a3482ca816ec171b2b03360dc248957c938148d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:6364a9495af5ffa39247cc4b58c6c391f2eb76026e2c3e6e77516b2dbb60af30
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:14c50578648e4b216d84de60eab9b277a7616f019495098a9efe4eaf41fa6639
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:007905e631166d4a6cf435fa9f6db34e6fbff626d709b167ef339bb647c9ef3a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:cca504b097377387258114bdd35c02b15f13208a1379dfb76de0efc584936aeb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:7d1d101ba78fd7b8a6ea10211fff0d88f49840d9d2b9a7faf2e455c750de258c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:988ce57e27a8f9a1bbdfd6c429c11318f7bb74bd9420717029abd65c1a39e9d6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:37d993d0fa9f7107defe79b01588c332413e2da96d1d1eef30797b86f45d42f2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:f0094d894c491d95c78af92febe73453b0fc931c2d42bcba3a1e894e9d97c16f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:7627909dfd925c28b3be538b65ffe2ce836170e3cc5fde942d030647fb7b0063
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:2fac14f725d6c308f7a1b66eccd5d5ce6192ca975eae1c9ae1e783d3e6865f68
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:9d427ee1536e6ba010d6c69732f7708ee55f166ce34a4405bfc91364e0990a45