Sign inSign up
Argo Rollouts

dhi.io/argo-rollouts

Argo Rollouts 1.10.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.10-debian-fips-dev, 1.10-debian13-fips-dev, 1.10-fips-dev, 1.10.0-debian-fips-dev, 1.10.0-debian13-fips-dev, 1.10.0-fips-dev

Index digest:

sha256:37baac38650d4431aa8e511a53e707fd6121e0f3e5509d893c9ce9dbe24577d3

Manifest digest:

sha256:7effe78f3e2165c02dd74d55196a7581306e10e1f870b170ebc65e2efe6f7c2f

Size

69.76 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/argo-rollouts:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/argo-rollouts:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/argo-rollouts@sha256:e2ee4144cb306a3a75a8b94e025509739a0d3a51784905b285a731f598b0baee
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/argo-rollouts@sha256:3e21286848004d2229318e353caa0714105a9e60ad5a52ad39cf2c1d4ad61558
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/argo-rollouts@sha256:1ce36587e4e4ee9826fabe35c7de1b1b1427e6c0873c9ae0d681b0d10fbddcfb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/argo-rollouts@sha256:b9846f0d6567fcf809c6f9032b5882c2cc653e3f8195536509e3173ae154137b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/argo-rollouts@sha256:51b07c5ab76ed9826e8494d34b0671d8df62568721c8a9a434afdb8339d52573
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/argo-rollouts@sha256:2d56145a44337ea35af1b42562ce24e50321122583d0f3b02be33286f38aa9b9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/argo-rollouts@sha256:c9357b22ab4851807417f9e76710a59a0eecf1dc4cd734575f0152120385aaae
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/argo-rollouts@sha256:0676b34d33958e8c8e665411ae0247efee51b51989d540404423453f7848348f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/argo-rollouts@sha256:3747c0508b3be4e6bc8d425f3495e5699f8890b41e990b17618c59f952ee4f97
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/argo-rollouts@sha256:6d09bc5e9982e3ca1e75c04ea04e704776d650653f0e20ca91516df508bed44e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/argo-rollouts@sha256:d917485c021f6f3aec7784851d625cfd103a80795a5925c3da536648806b35e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/argo-rollouts@sha256:6928d63da00cdf907b76e2a8e94a12601d8f8f5168c77eac2bfafd26776dbe78
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/argo-rollouts@sha256:e68f76e751a501ffc580f060a0a20d85f7a00efd530485107322a785f6e28403
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/argo-rollouts@sha256:17c8d439f43368a74da1b4de55174e79eb0c457fe8aa1289bc769d139e652aa4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/argo-rollouts@sha256:831d55c91ed32416fcd233e068a76e5c61cdc8ff01707fd71da71a296b6f176b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/argo-rollouts@sha256:c4193eeba2f32f8534ea5abf77461704102ec7f32faec55376897323395d4660
SPDX SBOMhttps://spdx.dev/Documentdhi.io/argo-rollouts@sha256:b99bcb909c34f75af8348604bb96f11d7af5e3c7a35870a5b1a896e1b5fddba2