Sign inSign up
Secrets Store CSI Driver

dhi.io/secrets-store-csi-driver

Secrets Store CSI Driver 1.6.x (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine-dev, 1-alpine3.23-dev, 1.6-alpine-dev, 1.6-alpine3.23-dev, 1.6.1-alpine-dev, 1.6.1-alpine3.23-dev

Index digest:

sha256:152e7feb1cdc8e73166af369125c21781fe8434f51ef0a9357db7bf0900d13b1

Manifest digest:

sha256:8d7674d1291593794c7e24665dd085241fe4618e6cde016ad0ff5f1ac073da05

Size

15.47 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/secrets-store-csi-driver:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/secrets-store-csi-driver:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/secrets-store-csi-driver@sha256:29d1d4ec63bec4e12d1d5fc38d4ead9f1396e7e880807fcfb9a0f3633cb0c8a0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/secrets-store-csi-driver@sha256:a69e2e4a05204b25a874d68b68390cd4d3d63ec3e1bf129888e8e7e40690f8f6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/secrets-store-csi-driver@sha256:4c60da630c85fba9533d9d31a635b759c81a3d1a61357106c82e33308da58fe5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/secrets-store-csi-driver@sha256:100581e0ec40e3798e06a8fc0c532892d28c9cce16e90e53bacc88be5be06f54
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/secrets-store-csi-driver@sha256:a7be5542246589f09814c9324bd8ce0c3a922f2d9455d1229bd7821cfa0886cf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/secrets-store-csi-driver@sha256:2109e743ceac9de106d77ea503286baa8f9f9c337bdfd28fb69760d3e5d0af65
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/secrets-store-csi-driver@sha256:9b1629c4a5eeb89764733651ee29beb851cc49fa5a8515f2c5753be207bb207b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/secrets-store-csi-driver@sha256:d9879509cea59138760ac6874430b86935326eddf7c5b3eee672115d10e5cd43
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/secrets-store-csi-driver@sha256:d680724ea09c47e924c6d70949721beea084457ac4ce969c3dcc9f724fc9c4cc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/secrets-store-csi-driver@sha256:2b8ea2dd129a3dcab8d1e9b4136de943c2b637b73c5c89bcffb4cb626e3cbcc3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/secrets-store-csi-driver@sha256:082fa24cef9dad56cae309be9271ff67efa0ba208944332e2fb2b34de0305b3d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/secrets-store-csi-driver@sha256:88484547b089e1218336c9af03430e0543e1db935449e62922751a82d758bea9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/secrets-store-csi-driver@sha256:5d5a56ed0ac3de47848b1614b52e60c537b9bc0ca625ba130c1bd3b87ac30409
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/secrets-store-csi-driver@sha256:3d04b782a6a45319eaad25eb287ab02dbc1b57aa82f288fd554ce09c9e8ad675
SPDX SBOMhttps://spdx.dev/Documentdhi.io/secrets-store-csi-driver@sha256:745f4c35802191c0490401d4a73b9131dc7d73d776bd187f77d89d0ca56eea55