Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.10-debian-fips, 2.10-debian13-fips, 2.10-fips, 2.10.0-debian-fips, 2.10.0-debian13-fips, 2.10.0-fips

Index digest:

sha256:61c72eaa8f1e89b88c0ed2fffe2d01e52f106c1c2a74970fc7d934d688a40c49

Manifest digest:

sha256:3217c334cdd4204dd27a31320cf8d14fcac100cb64abccc88b7f128394b3a76e

Size

63.90 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:daf42a61e7ee276a470eeafce498301d4ce7549b27618127bb96697ad5d15562
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:1087fb45ff1b878e746300d3f23ba404224fda45cfa8050262532b514b9cfb9a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:388588a5a28268b058c07cfea8633ef039043476e4736592c92c5604d7928de4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:578fcd86f54263d212868599826eb0b722fe8aad93a68a201cbd9558b7bb5848
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:4ac06d8a2caf7771b69c5deb5c346d19e30e80943fc986d8636efce57386394e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:ed4fe9b6870b101c688f6021c11cda6b1a44ede20b19fa5021aa86b13a8c6b2e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:314a38ba51cf69dd3eded2b368d4e2712dcc29543a4438cdc9bd7d269e1dc779
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:b43653bf87c1cc537b83ab8c3b2cf74d30eecfbb01285aaec914711367583147
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:7447ee5f5d3895e9c28abe49b5fb745596eaf7d4b9f7e1b81b6e51bcc3ed84f6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:799153143c2d366d29bb276de8b054b2db2e130e2b9f94ea538aec8f3ffb7ffd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:b6f8d8d5fea2faec71972ff23708532b0497f71e6b47fdaca79ab14c7090a96a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:ff698c25e6aa88708a71ea8acb243ca31758c548d964f191a6836fc110ef0b72
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:b3b2823a0b3be5657b5d30dde310c88e47df51a209664b9bf46327b03669092e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:399bf4e5feb1279d1e915c5bbe15fec2ce4b9a61284f7ed7a62044ce48b4f22b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:2cddade7f979bf7e3055d9329a86efe905b2d6f227e6e853ce9b36fdb77e0674
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:9789718b81ebc4e5bde51e898abe89d85eeaffa21bd2897367f4236551278b8a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:625f10b1c918c6c00bf981eded09652188221397c498032e88c96fd5f42eefe9