Sign inSign up
JupyterHub K8s Secret Sync

dhi.io/jupyterhub-k8s-secret-sync

JupyterHub K8s Secret Sync 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.4-debian-dev, 4.4-debian13-dev, 4.4-dev, 4.4.2-debian-dev, 4.4.2-debian13-dev, 4.4.2-dev

Index digest:

sha256:c98ffd4d54231b102c4af6fd0b53cc2f8e58fa3871e2a6886ed5611f9ae40e68

Manifest digest:

sha256:0242a2f58ef3aa4a419bb6d78cd1bdd77fe2ed85ef7ee7ae5efcfae327643dea

Size

62.22 MB

Last pushed

12 hours ago

Vulnerabilities

0
3
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jupyterhub-k8s-secret-sync:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jupyterhub-k8s-secret-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jupyterhub-k8s-secret-sync@sha256:00d6f77325c54b9584c8e2c6e3b92f34fa26d63231c579a50fc6c98fa2fb7487
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:d0b332c9da9b2270c065ee071df5fdc4699a075f4cffa735bdc45c9ea58f191a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:055896879dcc2e5fa8ec63d045040d3ac220a0fca0326eca9a07182296985abc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jupyterhub-k8s-secret-sync@sha256:d1edf8728f555a458c9ef43eaf782bef7332ae18ee6c601065030f0bc52eaac6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jupyterhub-k8s-secret-sync@sha256:43ddd21267b6006ce4d90793b131683893320d9f2b7148acf060ab7b6c8f02e6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:2574183066d0ff89880d1db4116bfc7c7523697d9daaf1a589e4c1d6bd3b8602
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:25ba8c5e3e06727d931c27ae60b7a9d6ae5ac65fe711be50d9fd03b7bc64c280
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:4a970afd3c82fd09926911865403e7053ba0d01781e57fd90271c7da9fa18c53
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:8858d4f9565e68a3bfc6cceff8b3a9d2b66b459590ca1cabc31357483b4f3bc6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:49f70ec1ef3acc7abff8270eae0e9345f42bc951e763cbb6347f7b6af58b4266
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:c18e65af845f2d0950b96c3ef375721834edb5d5b1f9754920dfb64470bcbf8f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jupyterhub-k8s-secret-sync@sha256:516e9798602c96bca327819cd201444cc3848a7c203575420e938791bb2d6e4e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jupyterhub-k8s-secret-sync@sha256:b3aae242053d07c1ae6dd4a5fc7371d24788eadef3b62e0d45e91096b486b440
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jupyterhub-k8s-secret-sync@sha256:19a85f271a0bdba2d852156e6e7454ea618fab8e3d6544493357696ab5bab775
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jupyterhub-k8s-secret-sync@sha256:7f4be700d2c16878d0c78e35f6423d47e768481c662676816a2ea30bdf413d03