Sign inSign up
Argo Rollouts

dhi.io/argo-rollouts

Argo Rollouts 1.10.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.10-debian-fips, 1.10-debian13-fips, 1.10-fips, 1.10.0-debian-fips, 1.10.0-debian13-fips, 1.10.0-fips

Index digest:

sha256:0b65ae8541a212ab49b045e8b7509eff228046c13ee37f419d3072ed4766efb4

Manifest digest:

sha256:b91e2831e66bb664c7d17f8ac2b5be317a3c45ef8178265734b013935d249c11

Size

34.46 MB

Last pushed

4 days ago

Vulnerabilities

0
0
1
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-rollouts:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-rollouts:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-rollouts@sha256:724a1834b826ad863fff769a83a6020fb61b6964c681e8d8f2b4d8a782bfd311
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-rollouts@sha256:8d691a7c390c79fd7dacc1993d6098ad4c01119a98791bb7c8ce6a74bf4f7c3f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argo-rollouts@sha256:78bce9da4167533afe98446c340b58884fe6d26e53effc70452892c3130b8b6d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-rollouts@sha256:d6b59db95c70d1202fe1549a7ff4453ab6c4d2883f16860a30cc5400ea1e453e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argo-rollouts@sha256:a41d0b571de71e098bd221368cab6c5f14f60dc1e4ac8d1115c9352fcd837b36
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-rollouts@sha256:4a564b1c8d68128972699218def4a733fceabf3db192790d8327ef526f4336ac
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-rollouts@sha256:0da04d8aef79438a3f42006ceafc646e2649cb1a5c8c2dee891e9e2e664541e7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-rollouts@sha256:b00bac9b73855ba8f5f13d501b7353ad0660842c695492cc144323fa8c49f95e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-rollouts@sha256:45870554db5308e2218a4c450a4195b1d5b3e91e7f7930c259e6ea154024d71b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-rollouts@sha256:65d7a41e8cef1ac6bb56f6ba5d19b8f5237020287f0dc57e40fc71b38bf8c893
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-rollouts@sha256:904ac04379c691a0863cd8328cde27580a5a970e0f40f9151387781bd01762d9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-rollouts@sha256:a29ed68cb28c485b0515911630e9104df7cc9745b176cd8ba2e152c73e220815
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-rollouts@sha256:1ebb7ab4354235333b355a20b0298fcd62a92496cddac8b29f8200764d8e7b92
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-rollouts@sha256:388c131a0f9b79dab9326556bcfe3bb7bb3ec0f6cad94e65a2c51849709032fb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-rollouts@sha256:a5eb6f7b3b7a56b3f28e1fce62735481821699a76fbe7bd8157000285f75ae03
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-rollouts@sha256:2e6670daf99653462453da57aad66a774ebc6a9a7287493ba7fc41d27245923e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-rollouts@sha256:eec280998bd1ef90333ad9fecff69d5a20688d62542625d6f79bb6a8be122d22