Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.2-debian-dev, 1.3.2-debian13-dev, 1.3.2-dev

Index digest:

sha256:413ad2f1b51e074010e9643ce5561f130d76b1e7db56a7a9cd91586863eec183

Manifest digest:

sha256:2896b914648ed827d0559ea1e6c770c2efb2871e8b8afb45409f92b2c3e79bd8

Size

124.51 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
1
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:72d4c886941ff09d96c4e86dd5fefe39029c7816db3e3682fe81938d760366bf
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:02d5276f049946c7c0cb3106792780bd8b543baf7d10ab04d7dddfee3c5acb03
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:b503329df4a0473d5948a5c38207be52da8a974e66d81af30996a5a832773be6
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:00ff0e488449c99ed03f2ba40047ee9186ad331da9606ff7c386679cd6391fd2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:5cfe88ff40063498497a06d315236f6be24425a762f9a3c1740a280955db10b1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:35f8896d621cce4208306aaf51f3ff03d9a9189e4cad7b9b2f7d2880282456cd
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:f44bd5d5ddae66f8c2ad77facc88e37f0ddf3cc487f02c072a62cf4c7693c48d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:c9d87cc0d10aa377cdc566f69401c7e25b3152a6304b61f5642cbbfbb645d9b3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:28255b60e70aa7da75d458e3232daa1e89f95db108345ee63bde72bc31eaca85
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:7e0f1ada5165054b610c61f657afea34a6007e0767250af2f6c34dfa20783db3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:c2189e522be41509195d0b00a6964d151aecec10c6a5a008118e6d5d95700915
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:4973b723a6a832169f6859f85340d92bfaf05f250ca557953fabb423f6b1282c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:e908fae6987c95d577e88cffc8e6f89fd4a86a2891a97176975b4c31f5b0e9c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:b22f33a25f2272b2beca26716ed5882556711f07c82ad9a5c6e6aa9fe6269795
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:24130e6b213300681586ea418b26868e78dab10b72740618313bc68e14ed7a8d