Sign inSign up
Argo Workflow Controller

dhi.io/argo-workflow-controller

Argo Workflow Controller 3.x (dev)

CIS
linux/amd64
debian 13
Tags:

3-debian-dev, 3-debian13-dev, 3-dev, 3.7-debian-dev, 3.7-debian13-dev, 3.7-dev, 3.7.18-debian-dev, 3.7.18-debian13-dev, 3.7.18-dev

Index digest:

sha256:44f125d02c59154dcc34d35773262b00564aa378ecda77a1a3ef6819c807c820

Manifest digest:

sha256:c60a9d6492a15b0e6d3f1fefca9df543d8d395f29346ed76144dc9285920e6f0

Size

63.70 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-workflow-controller:3-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-workflow-controller:3-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-workflow-controller@sha256:155e9ff8ef92119dac1cf261d6b8462082981c698f5946709719318b13579b4c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-workflow-controller@sha256:75e4eaf6449975ff03dbfb4997eb7e6413fb45e4e4cae50fa0173a5ff13b1bd2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-workflow-controller@sha256:6e8ac8e635b951f7292061873e5867a728795a179daebfd7699700ad64975f20
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-workflow-controller@sha256:edae305f0dd17ecfc05d5832af7ed0f224475893d5d4a71d9102866f02c23caf
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-workflow-controller@sha256:9cdfb204091aea50bb75dfa5451afddce2cd4266cc3b9dc013dfa93b9b16b177
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-workflow-controller@sha256:7cf42f2ff235ebb2aa396fb93253ea061d126f0995d860e2865aee88e5d575c0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-workflow-controller@sha256:8e7985d2045088c0734a6bfdf0ed8bf74abab42e022e5b93a35795588b502084
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-workflow-controller@sha256:212ced74e8a3c3d8668788b5ce61317000bea2cbb3ef7cecca050e5a9c80e03b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-workflow-controller@sha256:cf13d77ff09c228be2ae38c3bd1d0dfeefcd6d76ddc68f62963d11146a813c59
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-workflow-controller@sha256:a0c37d85f2a38ef0cbf148f47f26854e9f7ff52f89d36dcdd004fcd921ecc202
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-workflow-controller@sha256:f80b85c844e6e698653bfe63067e8b3919f974238e2cb96f3a4da525eeca9b9d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-workflow-controller@sha256:853852d945f82143c6576f2c3692d0f1403af0079e70f87309b1d746617833d9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-workflow-controller@sha256:ab97bdccfd8a14070056d85aaa57fc4a61314297d8c019fca5e2586467fa535b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-workflow-controller@sha256:057c99a6e33eff9e54965650f0d6a2109fa4deb132aa0be297ab9877a9fd864f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-workflow-controller@sha256:4bfa54bee6ec73ccd7541839a652b945538485c73782d94c8f74da39b9278a56