Sign inSign up
Sealed Secrets Controller

dhi.io/sealed-secrets-controller

Sealed Secrets 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.40-debian-dev, 0.40-debian13-dev, 0.40-dev, 0.40.0-debian-dev, 0.40.0-debian13-dev, 0.40.0-dev

Index digest:

sha256:62a09e9285ba74ebc5c54a678875c4745b13b109994a950568b5ff70adcb165d

Manifest digest:

sha256:274df83254bb37dde8c530aac5bd5c72b982d55593b4e6e53b90ada33d7137bb

Size

50.42 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/sealed-secrets-controller:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/sealed-secrets-controller:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/sealed-secrets-controller@sha256:f0b73b3343ecf5abb59a7f4fb5686400b1dfc3a766dfaed9195382475235012a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/sealed-secrets-controller@sha256:9b80dfb663974874006f3c7d053697d78081d47eb128cbaecb7d7d8117e5174c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/sealed-secrets-controller@sha256:aba06554e1a27529a3a0510ea3d808eb3770ee4433f856a0e2016ad4471568f3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/sealed-secrets-controller@sha256:53cd544390308b6fc02ade616ce73f3556e8815c70bb2b9ef8dc60f336c391d8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/sealed-secrets-controller@sha256:f755735e9cc84c7dd5cd0cf8e7f2ec9a96590e0bd20ed6174502a3de17659330
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/sealed-secrets-controller@sha256:b9203973e5f85f2ee0ef0e094e71fb4e6b9eec3dfbb920936e8db0bbe07b67be
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/sealed-secrets-controller@sha256:0d05cd66ea79558cb646dd6ae6d5ea9aed1aab4e8f1b356ef0a7952994312e08
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/sealed-secrets-controller@sha256:1a2ce78b0f63fc0381331618163ca23630f2b0b9f4a464aa83bf7f93547795be
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/sealed-secrets-controller@sha256:8dc17484f6b1b3aedbb1c7d2eb622faa8a2a0c8963c4bc78f698a4f10a1fca46
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/sealed-secrets-controller@sha256:ec6829e22c575b3553c107aa0933286621476f8ee9c4b50a848ff2b96e1d7c16
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/sealed-secrets-controller@sha256:ae9ec169e581c64b14ddad165d1e6c8e2c412800a03e95642369da18606e0154
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/sealed-secrets-controller@sha256:f782975f8204dfc06130d6a1e1ab77d89faf8ffc01f92e70d6ade534363e0c5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/sealed-secrets-controller@sha256:4d6fede1d2069d7ea0a33868cf45c59a94ca6c05d2eb7af68a1137a71e941709
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/sealed-secrets-controller@sha256:1e097d5892e82359ca6a6f0ec32a563f0030b81d2cd574977bce0d878c70ba4c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/sealed-secrets-controller@sha256:51b08a95fddc92b1ef910e58790f1d0aa722020219645a6e26d7dde24679e908