Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips

Index digest:

sha256:19601ba210b7d60e76e2fbabbfb6dfebec2857e7984f65da5957b8ea9cd71144

Manifest digest:

sha256:590c19d3c2c1c50679502abacc7be922403e7c55595f976917b80ac3e4a457fa

Size

61.33 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:9e429b0b6df826cf4c400337849c147f0affbba137efb82b2014423de232b439
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:00058cbf824bdbe455ed1b50652dcf0828ffcf5767c4633ab01750a41fd8763a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:e3ab0b5b5987f389ef6481bb41a8cecdf7d5dea623e03cc458c2e232236e14ee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:4a369249104a21523daf2b836b064ad8eaba7d94163bfb667af5c8659c58859a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:e0bffa941e9b326db2ce123cd7f4ce6b596f853b857acb2740e84e4e1c333afe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:7ea07b48ea16110a59c7b5d3acbce2a1fbf90ad37e6f49782994bbf302042850
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:f5f83c58d7f46f40b84efa6e810631353d53de51b83f34dc1f273eef71f7950e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:aef01e66aa75533446117aa6cdea5d47957704f7a0c5e73e5b58584c0a6452e1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:638eb5cfe43da0b0fbea2cf1b1251fa7a5ff40e3860080343edbd72debe915b4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:303263bde0cb5af72349085e36e8a2beaa77ec7791ecb0dbf8eb9ce649b23188
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:1747068a7d47234e6c7aa5b111eff622014cd77d0f975b3dc6d2f6b791668c5f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:cabfa86e9d688a2e30b74dca246a635ceed5742e758de2922a4f2470147990c5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:ac5fae93a0473b4e7118a812f9461618fe14f67e8bb12c1f6930bc01be08cfd5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:2cc6213674b541321f353be95b232e583923cf77027307cac0bc00dc4ff253ce
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:161d23c9cecf5ee238979a8022dff62f3bf0df9e36caa1a8825051502c5aa0a9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:6a9340ef61c5e64687e4be1a2daa5e69b6c30bc69923d3f86c541f525db6b9f0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:b20b89e05545ec10dbdedcee7ceec3a7fead59eb85cdb886a6600ef2f8920633