Sign inSign up
Nginx Exporter

dhi.io/nginx-exporter

nginx-exporter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.5-debian-dev, 1.5-debian13-dev, 1.5-dev, 1.5.3-debian-dev, 1.5.3-debian13-dev, 1.5.3-dev

Index digest:

sha256:3dfe82191ff0e225dff80f56893dd6bd0296a98fd23d63e501ee751f0b8bb2a0

Manifest digest:

sha256:32e17abce947946f5555d81a0277bbfaa6fd6c759a057bcec67f7eab83630f97

Size

32.09 MB

Last pushed

11 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-exporter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-exporter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-exporter@sha256:b3d09f5eaaf02e4c5aca81d217cb98d2603a600163408b46be69244fa2648d73
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-exporter@sha256:e21e0de2c0596f367a8cbf54edcc8790160fdb48529b2c21f7a4ecac698d788d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-exporter@sha256:59f44894989702d54a312aaf30e96576946df3d68b4aba2f3c9991ab0814c8a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-exporter@sha256:2ab68b6a3d7a90fa1d88c6fa7bec32e6ab003d717264525fff4fb7c54e4ee49f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-exporter@sha256:326919a252fd92995724170bee52aadf800af6b0822604d4e4e151ea3ea6637f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-exporter@sha256:f7711d6f476c231e2da2503368396dc3b708947562fd2d044877f64ae18666d8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-exporter@sha256:51a5c08bfa5415d4c733f9ae2ee6f5f023e4f44be31caf033161af30110dc78c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-exporter@sha256:9a11577d7f1805daa1669557c5685aa46cd105f0e3f4111edb5dbad20eb20d70
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-exporter@sha256:bfd449a27b3e8a3b4c1f6d4b03bfedb846ef0e17214896de115b5bb62c40cfb7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-exporter@sha256:4c09015ef887003a8c8a3ca7d5715d28ad0c4c6f493ec5bd6428db639a63ba71
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-exporter@sha256:97ee92213bd378ec3a2179eac6d325a761428336e494f1794e931c327f4af355
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-exporter@sha256:0967d04332878a562197a9fc7401eab886445e5ea551237848f1b1072cb64333
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-exporter@sha256:190ea3e45087652e8f744eba382828069371645de49876427a9d068a7897ee55
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-exporter@sha256:daadcabe68556ce9bb94b19b0e494530aef892ac96bc5b72b582640540b5689b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-exporter@sha256:24c1652f858204f170dd680b697fa0dc3ae2ef327b4490c72f93dc5c16d3186a