Sign inSign up
External Secrets Operator

dhi.io/external-secrets

External Secrets 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips

Index digest:

sha256:e4fad6fae8964a437f2b69bc3abc61d05386bc5eae125b6c08a7af10829f1736

Manifest digest:

sha256:c8ee742d6c4d283b5a6eea3a9494573e7cf683733bbf10ea1966cf64bcef33eb

Size

61.33 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/external-secrets:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/external-secrets@sha256:77bc3e58817bd8e9a4085ef87397b4ebffbc0830d2d077442668e8fd127882b6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/external-secrets@sha256:b88498ce4e8800ee21cf8c54d87cddc48a08afc689b4c48c9bbecd99ffb4d69e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/external-secrets@sha256:329f0707c2e466e085c92a4cb72221880fe583d7201fa00579902c100bf89b24
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/external-secrets@sha256:7fd81afda6822c709a678026b8776bb2a938580dbbd75b2821ee5547f382e2e3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/external-secrets@sha256:ffc8984adeeaaaa728f4f8a760addd11b299220fd532cd199b523c8eb39c3f87
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/external-secrets@sha256:f665a86c4b99576732d52f119bee813d7824d35dfb95ff6afff8104c5e0de942
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/external-secrets@sha256:9351a327a1527b8329a3a333ee8105160071515e8bad84669cc55b3e0bc3067d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/external-secrets@sha256:252e9daccfde857f9f70514563c2308f89f176893329880f7fcffa0ccffdd5b6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/external-secrets@sha256:db4fc9c52613acb16f7f2072688e2e27d28010482a2cf90a47a7d74889378a0d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/external-secrets@sha256:728a87064870912158bcd7b53116a9041a341d91f25275b62d07dde195f14be3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/external-secrets@sha256:cb2df5cb6ab9e4436ac3640fefcdc40d3f39f8362bdb454faf564d925c6e5dbd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/external-secrets@sha256:ca26096a970d830a237a66080b66390251b8c079d458ae0375006d07f07a4cd9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/external-secrets@sha256:5ce0c90498220a465ec073a382def46b2b7937e24599d30a11dd1d72e87141c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/external-secrets@sha256:aa07d3f38fb6e7caa828485e0ad6a7c7dde36d993c256d3b092ca3d8e14969b6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/external-secrets@sha256:85a1767e6a612b6b035ac5a31cd41d6b72125b98dc00e981438cfea2ee461467
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/external-secrets@sha256:756edc827d5e1afa37af968be2c4d748fdef1282de50c512dad37ce764088ab3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/external-secrets@sha256:9e77b870cfb918738b5a209a119317fbdc468bb6f48632b89c883010a89bb546