Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.11-debian-fips, 2.11-debian13-fips, 2.11-fips, 2.11.0-debian-fips, 2.11.0-debian13-fips, 2.11.0-fips

Index digest:

sha256:c64ef33ffaacf1eadad47f768d103ab499090788ec27425f3d8afa0aba6ab80d

Manifest digest:

sha256:90a4106c380ec7e43ff0a1d9d94e4739aa96e257d4ed3ac19eb3a18c5838cc15

Size

63.81 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:f56a87bb8679705e40c505b70ce526cbeecfcf15d006c91d59f4688043e06dcd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:25d0467a1eecf1a9d92c756b01fb63810c1a4dc76eb8969a9f3210d10786c5f2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:a7a3859b17d16fb9d997af353b7b027b6008dfcdcae2121b1f00d6ad464ac6de
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:1f77fe53302c7587134389c9c1d5318e6aa9f28ab73540edc8c4590d731cc2fd
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:0cd13ab6431ddd6aef065e61f35e8b96d607b54769aae21f4e66c4868498dd0b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:7b1cfc94e2188e3e68a2be408d42e6cdd685c5da4977a7ca6f209261c7c4408d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:2762172af279d04abc80fc3008b64babd7485c012116e0a202b707e9f89e879c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:3d814e16ea2b66987fec241bf50a3369f9634eb1f00ec9fcc070bf94d1a01644
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:cccbbf4cfc1caf6fe67c6b3bb3166b247c360de0f40276162d89c62d23c258e7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:c5a40175b23acf77790e1ffcf3bc3ef1727b9e40cc02fcf79b96c44f239b1433
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:dee9c68af3714596686cc511cd08d024d9e5f5e2779a916771db903a01f79451
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:a4ef48fc108f0604f4744c68a238c11878112d94ea170183d460c1f4a9989eac
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:c6455ee52ca74cf5b168a5b7522c3b02603c7ea15bd16f1077e84a9bda292b6f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:85863eb30c2fa63e3d53ec10d705b9905bdb2cc5a2cfec831ca02df60188c51b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:3e77b88bc8abfb908ba9da5e291e721fcf3e60a49a9419b98b072ce8eec3e95f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:6114e0a776c1c4c0b12e27102a91cfa046a7f6e804938975131f6340dee45680
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:8c7107dde35faf12850ee3bdbf4d7e343b12b323aff0e3cdcae3c5f4dcbdaa81