Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.11, 2.11-debian, 2.11-debian13, 2.11.0, 2.11.0-debian, 2.11.0-debian13

Index digest:

sha256:85e9fcf15edea3cbb0cfd7a4e4d8ba489a0841c03261b3bd8d5b01638a2dc6e3

Manifest digest:

sha256:1878362a890c47278df716090fd811f44a44b9a3e52ec1ea23172696b44a6d49

Size

55.63 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:af94e1e86895867f117b35fd221abd4606e6a038cd6880e538b1c64845eb5825
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:a1ff216bfde011c93789f1e01ed469767efac5310eae38a8ff3de912d7ecbc7e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:a90119dcd78195a7e88ceb969ded7c5408e4dde3b0ba94eec7da7f47e1b5f317
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:6124df9d9993db8fbb28a3688c291eee27fc6d7c7602113d64f1ccc1ea3bea42
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:82f7c39cf7e01fd6419438e9883a4304dd5023e0fb4f2dc3505bd66639737306
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:c392791e2cd977f2fa3b3a7ea9ccda51a164a8fb222e3562fa60b27fe962e726
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:fa37dc65011f7d8e9c58c4f6b0018881445368166dd0b61f88bb65c8144bbe06
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:5ec72f66f277146e08e54706118835bc3e173a5ba106a14073cfde23fdadfcf3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:8fb04d460e6b07e71afc92f067a7568e404564da458d9279865eff41cd6b6d05
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:51a02d0c50aeec5398c8d706b2737769824830b09d75b0c8f3044e7f6a5a456a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:34b993af5b4a27a7eb3e1e95d3f2096350de1b610e072ebd1c715ab462c781c6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:cad16260918041ab356a115d2406dfb1f7637aae24a7554f0b743e899f7d4107
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:d9db0762250d27e1add45bd94759e221ee23f4725a3838b0fab4e7950fadff0b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:d0dbea79fd1408e4067ba5568e670506ad5008a47580e1a5b9aa94d8cf6393ac
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:1e8ca9f4623d245e4fa9618dce8db58578df5271d578bd9d6f9ecd26a96d9024