Sign inSign up
Argo CD Image Updater

dhi.io/argocd-image-updater

Argo CD Image Updater 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.3-debian-dev, 1.3-debian13-dev, 1.3-dev, 1.3.0-debian-dev, 1.3.0-debian13-dev, 1.3.0-dev

Index digest:

sha256:2ca157e77e18f0e51cad88e6a896a22338d72de89464d54aa5a272310eb2fc99

Manifest digest:

sha256:36cea2dceed254435b330eea72021ac19c9ddad2e8be729f0521016314e44807

Size

131.34 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
12
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argocd-image-updater:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argocd-image-updater:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argocd-image-updater@sha256:fafa6ddf259e87c50f1a2e4726d516a50f187222b84af158b3ff86d550ce79ac
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argocd-image-updater@sha256:6e17bcc695bf0af8776cd5250aa37cac2af5551e6d3df6e9fd95636857f368b5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argocd-image-updater@sha256:cc1eadb06061a8c73e227fa7a894f1cc0a102f90657902bb2609abf64aa1ea40
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argocd-image-updater@sha256:47fa9f69f1c06035ae9b0c486601fe262ef479b66d63e635cd4dbfc13c73f34d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argocd-image-updater@sha256:97fca8bc6258ae04a7a780da960f49da541701e89de53198b1462636f1960ba6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argocd-image-updater@sha256:0d6fc6feadcdf6d13399a8559e652515dc92baf193004ab920676dc7031abe8a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argocd-image-updater@sha256:0775b3b302a91d6671965f7935fb1e2ab989a8e73c6bc104b5453fefbf3109cc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argocd-image-updater@sha256:effd3c70dbb21d62839abaac2854218abf42f4b43e5127c4713fc21dc65134d4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argocd-image-updater@sha256:b10c64e68cd2828abf222047f7b977bb219035668bdb7d11502880203c11476e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argocd-image-updater@sha256:3305709239d5b2e040c7b57b9554f1f896b9a230ca7cc3226147ca3d14741f51
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argocd-image-updater@sha256:c8c31ac1a121112219815af2bde558832c47f594751e04467b1647d37e16e097
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argocd-image-updater@sha256:9dd494ed9b8b0b63c7e63031846ed6481cbedce70df84e4a87dc57550aab8b8c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argocd-image-updater@sha256:ef176d55b3dcc689291c20c2b30b5c22933150b8c46de1c477f16a6ed37e86ac
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argocd-image-updater@sha256:3d321f452bda947a2bd23590733a705acb2888f61357b3cf0af24532d3473560
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argocd-image-updater@sha256:91a751d82c0905fa90ee86e6735b330d0db9c45bab4aaf28922a08dfd29b9656