Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips

Index digest:

sha256:db184f3b0e019daae7ef4bafc414c96ccd7bce5752725c4b0edc55cf85ea0fe2

Manifest digest:

sha256:9ee5d7c0f0196fe65b8f3c2fd818fa86f4968332a9dd6224bed3b86fa01530c2

Size

61.53 MB

Last pushed

3 days ago

Vulnerabilities

2
8
1
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:c48dab9e83bbf61e62918758a0341a7502cf9a423d609512609d323cab87ba7b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:86b97607dd47562c4b3da588992241d459ed23f512b4dbbee24cfba329121be4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:63335eb05447174905e9833ff11d1518d39d958a3ce35b8b7644c031fc361952
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:7c141e3946badbe169b2264966af5e1c6e1d914fa2c7e3c284707242acb7e9d0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:a07fba51a692ae5c09fdda2d7964cb62cececcabf95ffe7f613d64ef27ba57dc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:8feceb136674ba46a2178688cebdf1dc98bc82fef2b44c854c845f41550dc93b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:3516247cc17a3be34244e1301715950d85ddcbb44cc9a028d9c771710a5a2ddc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:0c32473b50fe54aacc51876e71d0dd238f08f2ac08ac2197bde8ab0045de7226
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:2533964c9c2cd6040a62f5ffddff00959a96e8c8b10450f6ee8b194f7f6b2f09
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:9db744916a1dba2da84ac7dcc39cfe9cfdd27ad99732edee988cb3a98e2392fd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:0b906223cc1033c96d4ea8da154699adb1500a8cf6d726cc1504a8d95d27f73d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:2ed4b46d04159cbf4e9e38195a8da6bd9448002c70e97df18609f36cae25e42b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:a3ab1b54b2ceac11cd54e1b00562808f60b1cf0907c42944351b38e1e9081c6a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:c50930621944cc10a209393465296a8d45d52ecf26b985d4530fd772cb3c0497
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:6d558ca5103ebeac1da26fa4c5d57c4f9a9002a413512999ad5aadc72b5afd99
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:5ab1f71870f0448f5b85fe6b6c460afd184a0e54f9355b9e6ecb2d2eb77c8126
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:1287c2845ba5aec2de9a45f0bebc9b156f6032b75ba3fdf2fc5001c2cc738c81