Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.12-debian-fips, 2.12-debian13-fips, 2.12-fips, 2.12.0-debian-fips, 2.12.0-debian13-fips, 2.12.0-fips

Index digest:

sha256:51a3ea7dac37f4331eee9dc11349642e63f656aa9d30d8285930b0f95e9c9c5b

Manifest digest:

sha256:f6cb4f66776398306b4ea6d0cbb438cf03c784d4d958a05740cecf0492ff8d39

Size

63.85 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:1b834d39112aef7ebb40dc34356087425162e894f0a136dc269e213755d5ea7d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:8e331060473c4724d08c7ded9ee06789e7fd7f74e4ae2788df55a6257bab6743
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:bb33915124101b59f78293dd02bb893ba8f1b22eaa7f796037bd3c79ecc2c090
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:15d20484d3555456c0e4c2ef89c1739978eea062a10e22d46e0d4c9c77e7f332
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:fbf3a15185af873074a84217b99a40b543f4b19b19c2014200b4d37127a37ac6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:c3dd2a3033a8883c3f06e322bcea1ac0ac8171e472ca019b84dbe6e4d2266f13
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:b06c83934b3e27ae80840c1385944b965d894c987f93afe2838581999ba08c4d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:900fad2e8b938a663906593ad62d5d1344c5aa6b1982a28796366aa1f356458f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:afa11058c3a7fd116ab9db8d5af13bbac90c6457ff251a534901b48b5854a0d4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:57fb8a2fbb9246a47b529e205e4ea93db939a874ad4a8cb9f61dbd5f1d1ef305
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:6e61331e3a0506093391811e75b1a9eb0bb616e1822df37870ec2620e6517113
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:ba24f0c0ceb086c98f4b81e64683c7a42eb869ec9bb681fa32d5fc259d82f41c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:de125c7c7ba93bd59822575fcff3d408af5f3de766f74fd6175141f411e1137d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:94116304a221ae35c1822df4a4acf5f4c9c618b56a31b8542af7853184950512
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:5017b7f53650be2c5cbb49522d270a0d935c7a5632f6cfe6d08676db9d0c65d2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:d8c8d96a77dfe37b44c9b01358182bf8e23fca92fc9efd68366c8ae60136553c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:f94200d2dd0ddcc6a7bba6278554b0312e2b9a18727add2cb67d1369160d7b90