Sign inSign up
Argo Rollouts

dhi.io/argo-rollouts

Argo Rollouts 1.10.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.10-debian-dev, 1.10-debian13-dev, 1.10-dev, 1.10.0-debian-dev, 1.10.0-debian13-dev, 1.10.0-dev

Index digest:

sha256:ced85e599addb212d97cc93c68a3edb9d9c0dbb471411e5824aa39933c9c6dfd

Manifest digest:

sha256:2e9075b946001047910eceb84dbe06704ee2c0eaed10f7f50c90cac0f4259952

Size

69.03 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-rollouts:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-rollouts:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-rollouts@sha256:94e8a054392fa8a906984d2bdb7bd7bcf51cf4f97a055cd2a50ce462f433e52e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-rollouts@sha256:e3a36529ea9e97c7cb80e9944ee87d772440aae319c22e7d774aa62f59ef5e63
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-rollouts@sha256:6cbe6bdb9087494327459bdb1edea048feb32cf6c11cb4494766d83c6f3f549f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-rollouts@sha256:b024c84fd2337884e9d656ad7a789ab6e7ed54ab2d991a2f4203e51dc7b89afd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-rollouts@sha256:f0332190d1030387193ea9bb02578b9b0b0eebedef33536dc153dea368684bb9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-rollouts@sha256:9c845f847fe5c3b4fa7bd14b27e0427fdfebbf1f5adfb7747749dba626dda496
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-rollouts@sha256:3ecf1fa1419049bba8c231b856dc13d09783c1414eb721c67161fa600f6ea484
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-rollouts@sha256:9b4afb7cc296ec9897949f59823db31ccd3785d0e51f169d2c35bdb5c27139a2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-rollouts@sha256:77bda7ab5fd91e07cf3dcedec88b0120aeece32347bd705d08807e0405507a5b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-rollouts@sha256:83b0743c84dbb278794ebbfb7648e2a83848c056b40c91a2081b11311266a57a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-rollouts@sha256:fa3d08743dc1d2501809bdf325e8c54e928a8eb31ddacb2ed9800050d1aab29e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-rollouts@sha256:d691eee64b64426b644aa3f9fd76c5ab0a3752e9770dbde634a8a20bfe3b3406
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-rollouts@sha256:68922b82fa71d11e641d63e41f0b8ff21b2a8e39de56ca9bc24e3bb50c68714e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-rollouts@sha256:bd57cc21ceb041e7422c56ec7e857b20b9c1193ada1198cea36cda94434d552b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-rollouts@sha256:1e955f7acecf25790f14df83543a0c69a7be251e3bd5c5c712f9c8e988da3cd5