dhi.io/argo-workflow-controller
3, 3-debian, 3-debian13, 3.7, 3.7-debian, 3.7-debian13, 3.7.18, 3.7.18-debian, 3.7.18-debian13
sha256:045b194fd707b2e27c50bd30ce143bdc629b9432b2e9d846a1d9f66610b88c34
Manifest digest:sha256:3f303c850113ca0d22a679fb8630ab9af05b54fdb66d478a87036b51349aa80a
Size
41.17 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argo-workflow-controller:32. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argo-workflow-controller:3 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argo-workflow-controller@sha256:61a6526567d800a3799b18a2f57d3ab8b378c6798f2afb4f7ba317a1c7981b18 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argo-workflow-controller@sha256:d6d9c590bcfaa0d11993bc929153c0f7b1eb935da5d89f46381aeff0dc04abec |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argo-workflow-controller@sha256:9158b4fc90aaeaf748264e680a70dbb1585546e6cc2179d12fb016fd5706aecc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argo-workflow-controller@sha256:611feb26725b7fd4b001b74cee72ecb760cc40a8240d840bcb9675ee163f0afa |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argo-workflow-controller@sha256:53beb27c2d9dc2cd36a7f2723de1186c0b6afe85f066a3078ca62a52340204ed |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argo-workflow-controller@sha256:2dfd56a6c044977183d13205f629c6a5409764cdac8afb0392053de752e8ae74 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argo-workflow-controller@sha256:cfbc75e10669ae2aad036f4dd4a83246e878b7ed7079bc551a2a7bf84c086a34 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argo-workflow-controller@sha256:0fdfa5f7e046429ff1a1ef6e6612a55eb40fb7a5f7cb0efee8365dfedc75b074 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argo-workflow-controller@sha256:2d8814674504f19aaac65bf3a70ab2a05ca171350aaa3e3f29382fb2b992acd8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argo-workflow-controller@sha256:49d6d2761e56487072feccbf1b495a9f66e28ac670ebad7ab9b0b264df1ecd3f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argo-workflow-controller@sha256:abf9684328ce38431fa3d747b0858a4a27d82af08d301eeb6e617e2ed0d139e5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argo-workflow-controller@sha256:c93174bd5567b6d36c55c170ddce66897ea410f444ad529e4d9dfc7a9b100c28 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argo-workflow-controller@sha256:583acdbbd525a4d21ac6acdf8cf2f5827f516531e66daa2f0b76bcfea0dcb350 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argo-workflow-controller@sha256:4bd782f2ca59e4bd65088a48e447213185d4089af5f5a69e66388f854e41262d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argo-workflow-controller@sha256:106118e702cf597f786207db85433e6f390d290e00e36d039d84d6b17ae2d97f |