Sign inSign up
JupyterHub K8s Secret Sync

dhi.io/jupyterhub-k8s-secret-sync

JupyterHub K8s Secret Sync 4.x (dev)

CIS
linux/amd64
debian 13
Tags:

4-debian-dev, 4-debian13-dev, 4-dev, 4.4-debian-dev, 4.4-debian13-dev, 4.4-dev, 4.4.2-debian-dev, 4.4.2-debian13-dev, 4.4.2-dev

Index digest:

sha256:c2e59bd830df328f6e1f1035317594e11321f564d4d06b92bbadc654d615c91d

Manifest digest:

sha256:6954cc05cd980ca16f250b31ccb65bf8bfe72c9971d1cc43d0c6ffea87191248

Size

57.91 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/jupyterhub-k8s-secret-sync:4-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/jupyterhub-k8s-secret-sync:4-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/jupyterhub-k8s-secret-sync@sha256:c231ea2a0b80f7a7fdce45399bf270646e1e2c15075e1f6b958213a66839d042
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:2878daf0083cd58fe45f4de6c593c0dd334c78796767afea962dff42ca339844
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:2a6894e839601f32f15d031d64ccc21f2d312dd05162ba0dd8b8f84ae4be252a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/jupyterhub-k8s-secret-sync@sha256:d3ff5d03fb9065159a03ea5ad0f6c5ab2abc0478d21b4658447e2368c6860d98
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/jupyterhub-k8s-secret-sync@sha256:3f4fd9459ae37dec24dcc43b1dacd9d5daecc786d648058403ced3cceb87f966
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:b2040307f5c0ec87f0cdb0fd2666fca08eb576dbb0cbec89a1d4910e26fb14ba
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:0dc6dcb2897f9c31ac567f11d2f698bd8dedd3e4ba28ba10f291b0f84b6f6c9b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:fa7e602a77e8eef0dbbc270781808a57aeae4a1bb4185d777971d95898fff05b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:5be55a0f367214be3e55a97fcd69eb8844452e16f8af15db7a8e505977b1cf14
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:83d956442c81b697ceb96036ef6cc91df2a2376b67a24f2d2aaca372bd8d6062
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/jupyterhub-k8s-secret-sync@sha256:f91c92090cc534818ecef7907625991308bc8e8f18968b0ca9f16cb8918d79fc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/jupyterhub-k8s-secret-sync@sha256:d232790038d1894489658bf1744394a4f2cdb0ff11d83d09256009038c83cce1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/jupyterhub-k8s-secret-sync@sha256:f2edc720837914b21065249986a00647d44ba006ba41f4afee17ecc589596c91
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/jupyterhub-k8s-secret-sync@sha256:285545a3d9e0f90b4c2074b7482c492a9e67b35ec81e4c47956af67b9b726aa8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/jupyterhub-k8s-secret-sync@sha256:d9ff7887773d47a594896e7de1c652e33bcb5956ec60fff0c4e7f6c8b5976139