Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.12, 2.12-debian, 2.12-debian13, 2.12.0, 2.12.0-debian, 2.12.0-debian13

Index digest:

sha256:080c15535292a79cffc6145564153f482e57acd7d2ba138699e812543c0b70ff

Manifest digest:

sha256:7fb6872020b155903049b89c82626408dab27d46e534a66fb7fd9f81b36fadb3

Size

55.67 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:8f74fb1d7f5b24eb804ad5f534eea17070a044ca6d087e1551218aa7b474c532
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:255969b05d69a448891ead680d2dd8d0187c2b173a9fc29d7bc78c06048b5e3a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:92e877a19b432c4803021103e943feaca3e2f4e883d81ae7c8b24f8bc811ec72
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:29e3ab7c2ade65a16db1cbb8176eade23e4d98aabce09c6b0d4a8b97519c7ad1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:8e8064a7124ef80be9dbaee40456f406b6849e9b321f470849d6c0e489d3bb92
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:61175429cb3ed5032b2b9d3326b1d1d7f436a6da99c6c972c44c44362d325d30
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:9cc8b673d52f449078531360a583a156c45131efd375c082819fee121617f542
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:5f932c09e2da94a8642342743d614b5205bb3461b3441be9c97e1c1eb18658c5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:9e93ffc4f71c73008addba71c4f3b3a79a12630affa755d0b95e469d30abc933
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:5b638c761119f93afd4216185d717e68d5843f5bc2aa39d58fea7e885d51a081
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:b2cde4d3c04689671913ec85eda11b35837510c67060b6cea7f975fc86436453
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:8492dc79d6c4245a6d9118ab561ff3e663d01f99639f06bc98b7c19b21672bb8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:6ac649f795b395601847562e4c952144253c287fb90e303589eba84c1ed4ba27
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:3f969859053c84f449d39659f64cdfb5a8893a9c9ad79e907dcbaed4eaef84f1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:74e6351ee0aaa3c69d2ace9e426025c3dfbc3de1ff585c4c1586f0f6a9cc44d4