Sign inSign up
Secrets Store CSI Driver

dhi.io/secrets-store-csi-driver

Secrets Store CSI Driver 1.6.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine-dev, 1-alpine3.23-dev, 1.6-alpine-dev, 1.6-alpine3.23-dev, 1.6.1-alpine-dev, 1.6.1-alpine3.23-dev

Index digest:

sha256:2003ccb12488fb8fd1e127fcc2690d79e25a93de8ee0a559fb4b13a69869c137

Manifest digest:

sha256:99c8b7c047b61d49bcc72485b7b39bc1bebea4257e2990b8c6ef33a68fd101dd

Size

15.46 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/secrets-store-csi-driver:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/secrets-store-csi-driver:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/secrets-store-csi-driver@sha256:2f43bdb35e2c072ae815a7ad452beb58f9f5abf0811cbcb5a1d4a228ac82941b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/secrets-store-csi-driver@sha256:19da41d5d946aa244bd2dd0bd1c32274ccfea1d6cac0380911751dffffa07837
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/secrets-store-csi-driver@sha256:91eb55c9bea209ec4e1d97dfa08b091f15a69581991220b76493a240083e56bc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/secrets-store-csi-driver@sha256:fca616247bf8df6019174a81741d1b76361d78bd92992b66e35b12294a61228c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/secrets-store-csi-driver@sha256:400ec4f2d8011a909be3a150ca8163777a50f52f18f056df00b58a7b192d3910
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/secrets-store-csi-driver@sha256:98802bf5d69e213086b20f715628d2cade4700d76cd6fe8a1e91a65c68a0aa5c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/secrets-store-csi-driver@sha256:dc71479d74732d07520d06a1bfe73a168e1971f4c46b75fe6a5db7be3563f10a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/secrets-store-csi-driver@sha256:6da0bbd959cfb189f559154a0f327eab36ddd1a53e1578c282773364d9752163
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/secrets-store-csi-driver@sha256:e22d44d88352976b7803c4edd26d91aa2177a9e3dd096452a2a6f9d2a2febd5e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/secrets-store-csi-driver@sha256:9620fdec4baca8118b63378dbc303062b15dbc993e07efff97aa1778a53bd4fa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/secrets-store-csi-driver@sha256:107a5c9608460dceef75860b72f20661e75a8c560c7824b8c1c199566386bb74
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/secrets-store-csi-driver@sha256:4282623308e32e3f70137745b255d6accfec2d4138f3bb8a55ab1041c94de23c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/secrets-store-csi-driver@sha256:2b146cfd4510f908394f3c3021ab2d933497f97b58555fd132518ee22af6b6f4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/secrets-store-csi-driver@sha256:978bf22aa598b9617cfce267e5e58509e3c1b5523ad8aaa954b13af6a8b107df
SPDX SBOMhttps://spdx.dev/Documentdhi.io/secrets-store-csi-driver@sha256:4feecf33f5fe7492abdedee03aa50b856b81f8c34fa95c6800093baff48573fa