Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.12-debian-fips, 2.12-debian13-fips, 2.12-fips, 2.12.0-debian-fips, 2.12.0-debian13-fips, 2.12.0-fips

Index digest:

sha256:c2e92aebafef45de50f6935043e1c99c90f379776617eec973adde29c099cded

Manifest digest:

sha256:e02584637b39d86828e75835d5f61b735ec2363e516b10f5d9ffe04fe81d2202

Size

63.85 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:70c7a651a3bfff06124693ddf7daae0fa8b4ef979e0745a3e156030d4edd2e9c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:f38743cdedc33199831f14a941282fb34d9aac28be93ed9f40ce6cbac125b49b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:b4b3e971ac88cb76efe5af29c58bcbbc924a765780009498b99ba1ab447bf0ae
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:f79ba7be8815799673b6aae2e77b45a61e1cea40b9b0fc196a73c3fa4c239378
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:05cc077dc2330304645d86e95e59d880d78a88dabbe7118296071ec582972a9c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:7830bbebe892bb72771e3b35e7f649e3eb37f16882d156fed0bf9d175ea0a99f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:ad2ea7874af54ac61a81acd5c57a5c0e6314c0ec536304f38a70163d90d1a1eb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:b877d6225dfa1f47d29824cbd5ff9fff2709a6f4fc8cff24a89706698d315013
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:b4372d8a6bf78ff3d0a5bbaa32ae321870c8227b8f2cf3a4da5334992a4f50dd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:aa49ae94b3284b45727cee6bd7a1fb25a97f0279f47a463219e4b569f07a12d6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:d49751e332858e0c0798bd94076f2eeb0402814c1f6d8998e939570274fdd116
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:b11fb619cac3172f46ee65adc6d58a2c3422f010fb35f6a8a6666f341505907e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:c1c50104030ace31d2d667976230d1dab4a1ba540860ffc7adb715b2e499d032
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:80ac913cb7d6b32ebeda94c8d3355e493212e653df41e579c72d670ddb0f50fe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:3fc6b2bab227b5ec94519e47a3c4132142afdd5cd5383899cf666c855419368c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:540d6ec577ef2b0e56eff98c1727d9aaced68561704932164ab31020bd8085e8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:ae9c277be3b9f66dd5f96f3686d5efda643de2b45fc3af4860ecd174c7594237