Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.10-debian-fips, 2.10-debian13-fips, 2.10-fips, 2.10.0-debian-fips, 2.10.0-debian13-fips, 2.10.0-fips

Index digest:

sha256:1e2e2cda138cdef20095ae154a0ad43f418c8c59c2cc02dcb881da37b45e872a

Manifest digest:

sha256:dbafb3dbdceec86d5abe65d26c2399a66cf9c0a951c6d6e1244749178193fca6

Size

63.90 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:8543fa0295cabb6d390a114841f615687a2a4c56f1238251067de89bf9bc051e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:0c9f8c11147b30a9d43b9d7f8f2a898fffaefa9f5bd5e1aa44a251ddfa86ced9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:8161aa647cf9269dd1beed7fdd9b7046d5516381a5927d17ff9c07793690ad69
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:57affdef5e5274a0365c9f0b8d3979406b478a2911aeacdbeda653134c52fa12
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:cf87fa6020e0ea27e58f22cb785ff76c8bc4d788c10221b28e698ac6032104be
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:5ec6b76d06f21a8da1b51d301fddd1234bb93188eefc7e3d1e9c5e2a0d80b234
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:d15e864442e25e004c4cf93428c3bd1657764fb253f253536da0405fc874ae0c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:6e99a54d4bf0650a4fb87ca2167ffca52f26d4531205921007927bcb6290ec02
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:9f3493338e94d74b4da1ccaed5d5230dc47279f3e8cfe3a7e38fb7dbdbd80987
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:9190aeb354153d859bac6184ce4be3ae1a871bb8fa2e4c6c600c2a50674f7a55
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:a20187c138c692518eb0a9321524b35ea2c94e58d9beceb52df58acf2df34b83
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:39a752cba5a7b223a07795dd3ab6d5eb38ef0a9b3c04672f5ed8563556ba54b6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:6eedd71c6718d17e04f709f2ad358b2e52f3046dcab4f23ad3c1647b2255a174
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:02e1fb30814c78b0940d90266636e07bcf991b7d0751f2a5aa3160c2ebd639d8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:fdf43ec08383e4f20c59f6869b23796a3e3ca1e67bde499ee8254ba7ecca7bf5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:f57e415667118b876763b63865a2950d3c7810743d013d07bc37961ee659be53
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:6191121f3d4e32b3a37671e0641cd79408286b9fdb1e17bd113d75fa7f8b2cdc