dhi.io/argocd-image-updater
1, 1-debian, 1-debian13, 1.3, 1.3-debian, 1.3-debian13, 1.3.0, 1.3.0-debian, 1.3.0-debian13
sha256:e41de9797150b2910c19fe7707443fd64149dd73b87980d67dd3c50d78366c51
Manifest digest:sha256:85a93d4f83e99dde2580e25d78d2f90b40610ffac7fa2f491da947dcdd93f00a
Size
121.36 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/argocd-image-updater:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/argocd-image-updater:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/argocd-image-updater@sha256:bba08f5cb0f9f8728a76bd164318c612972ae00219a8d2401cf16a871ea54cfb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/argocd-image-updater@sha256:a43e1813962484893d7023ccfbca42b579fc05fa072568e1f369e7be7efeedd1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/argocd-image-updater@sha256:3089e3f9eb264af100c8126de3505ae42c555a45838e8dc20aaadf28578fbb78 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/argocd-image-updater@sha256:84cf79a3f4786f454501ac8feb6615fce80fa0947f361df425e9aad0233f88d5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/argocd-image-updater@sha256:53af8b0c4dbb53844ce5ee99d13a2113f3e601cdbcf1610a5aec599408b99648 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/argocd-image-updater@sha256:736f187cbdcb3e05f78f0df5ade371c84523fbe9a7f9fbe5fa9dd5275febe9d0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/argocd-image-updater@sha256:b3d56e1b8a7e694f3ab509b8232d9f6b650e8c06507d4355a830429eab362dd2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/argocd-image-updater@sha256:55cb5a97ed08e06278075891e9328057c9b2cfec47443deb6dc4a0b273d43c6c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/argocd-image-updater@sha256:68ceb2f64683380a5372e7be54e6577c1a146754f9509b18cc8a0fd15532243b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/argocd-image-updater@sha256:6303acc0c656a3091b9d2b330a1125bcce72684b5857548915f5d6ddde5c6168 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/argocd-image-updater@sha256:4765fabe2bdd6e6bcb63af3d467eefbf0849fe411a83418c8680dccb3b7951d7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/argocd-image-updater@sha256:9ae2caf61c281791046efff5627adab17a9a775fe98518c56e562b4c962dd88b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/argocd-image-updater@sha256:cb918c7dcfb91f5e2e60b86971e0c3b8bdb0d2e35579107c916fc0756be4e198 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/argocd-image-updater@sha256:ae423bb2f7ca7cef9e31fe36083101391a936c8d7d9064ecc4c828382fd01f96 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/argocd-image-updater@sha256:5fd0813a6c4e1f4fa8488d3b92ff3d606db37b161c19694c723cb52a76ca1aee |