dhi.io/argo-workflow-controller
3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.18-debian-dev, 3.7.18-debian13-dev, 3.7.18-dev
sha256:ef686702371d8c299091cb869ed5e29ab5768cdf6a277db4b2ed8133b0826f54
Manifest digest:sha256:0d02a7b5fe7ca2751869340d26c103b5122d3b201104ae485bbadb177623f7dd
Size
63.70 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argo-workflow-controller:3-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argo-workflow-controller:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argo-workflow-controller@sha256:5af501c327c328c5e70e8c801a095f2eeea7a157f2e601255648a51e54722952 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argo-workflow-controller@sha256:732e5dcefd878366faf36ecc663fe937890ba42198ecaecda1f5e051a4eecd78 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argo-workflow-controller@sha256:fada47ff85bf21d541c32efcdf5895fb0643682525a4b5eeff7c38776598bb07 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argo-workflow-controller@sha256:e4875de7b05800a72a2e0d2a723e96116c75876a74eb2d7d41c880ea5f8232e1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argo-workflow-controller@sha256:ed652cdba2d9bd69efc7777485ce8274056f09abfb57698bde4bb4095515dce0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argo-workflow-controller@sha256:155596f82fd9b73e84ab4645e3dbbce86ad13013044ea8e38bf51d4f1f4a20cd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argo-workflow-controller@sha256:ebe41cfe79d70817dc07f73aa9151ba47cece384cf263d2a5bb47f4eaec08a1a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argo-workflow-controller@sha256:04e492595a1e7583eba7d9b53655fc3b8ea2f669929296002c3a80cc9c2ebd41 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argo-workflow-controller@sha256:46d725b2075e014a7f07214578c90dd7b4a680c59b55d16968550807367ff02f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argo-workflow-controller@sha256:1789487f6053ce5189d4149a9901b838940f8323dc062b15cb8d3a543785858c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argo-workflow-controller@sha256:fc3718ef266b07c3ff920a82b6aa6fc2ba05cd3bc4b1b6c462de92fe0ef4bdc0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argo-workflow-controller@sha256:84c4e0732795cbddd7a0cbc13eda0287d1caf8e68b2b1258acd5fd14183e49ca |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argo-workflow-controller@sha256:b6c6a031718d1c0cc85b6512810049026c30a88cbf480dd2608889f888a4abff |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argo-workflow-controller@sha256:806095218ffca6c0ef294d65f808f41945948bbf14e2cb0176d1b0cb5f57c1e8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argo-workflow-controller@sha256:1bf7054a061736e4f12af5f78d51e0fa572d9544ee65ae6f53d5f13d636b6abc |