dhi.io/argo-rollouts
1-debian-fips, 1-debian13-fips, 1-fips, 1.10-debian-fips, 1.10-debian13-fips, 1.10-fips, 1.10.0-debian-fips, 1.10.0-debian13-fips, 1.10.0-fips
sha256:0b65ae8541a212ab49b045e8b7509eff228046c13ee37f419d3072ed4766efb4
Manifest digest:sha256:b91e2831e66bb664c7d17f8ac2b5be317a3c45ef8178265734b013935d249c11
Size
34.46 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argo-rollouts:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argo-rollouts:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argo-rollouts@sha256:724a1834b826ad863fff769a83a6020fb61b6964c681e8d8f2b4d8a782bfd311 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argo-rollouts@sha256:8d691a7c390c79fd7dacc1993d6098ad4c01119a98791bb7c8ce6a74bf4f7c3f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/argo-rollouts@sha256:78bce9da4167533afe98446c340b58884fe6d26e53effc70452892c3130b8b6d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argo-rollouts@sha256:d6b59db95c70d1202fe1549a7ff4453ab6c4d2883f16860a30cc5400ea1e453e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/argo-rollouts@sha256:a41d0b571de71e098bd221368cab6c5f14f60dc1e4ac8d1115c9352fcd837b36 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argo-rollouts@sha256:4a564b1c8d68128972699218def4a733fceabf3db192790d8327ef526f4336ac |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argo-rollouts@sha256:0da04d8aef79438a3f42006ceafc646e2649cb1a5c8c2dee891e9e2e664541e7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argo-rollouts@sha256:b00bac9b73855ba8f5f13d501b7353ad0660842c695492cc144323fa8c49f95e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argo-rollouts@sha256:45870554db5308e2218a4c450a4195b1d5b3e91e7f7930c259e6ea154024d71b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argo-rollouts@sha256:65d7a41e8cef1ac6bb56f6ba5d19b8f5237020287f0dc57e40fc71b38bf8c893 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argo-rollouts@sha256:904ac04379c691a0863cd8328cde27580a5a970e0f40f9151387781bd01762d9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argo-rollouts@sha256:a29ed68cb28c485b0515911630e9104df7cc9745b176cd8ba2e152c73e220815 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argo-rollouts@sha256:1ebb7ab4354235333b355a20b0298fcd62a92496cddac8b29f8200764d8e7b92 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argo-rollouts@sha256:388c131a0f9b79dab9326556bcfe3bb7bb3ec0f6cad94e65a2c51849709032fb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argo-rollouts@sha256:a5eb6f7b3b7a56b3f28e1fce62735481821699a76fbe7bd8157000285f75ae03 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argo-rollouts@sha256:2e6670daf99653462453da57aad66a774ebc6a9a7287493ba7fc41d27245923e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argo-rollouts@sha256:eec280998bd1ef90333ad9fecff69d5a20688d62542625d6f79bb6a8be122d22 |