Sign inSign up
Nginx Exporter

dhi.io/nginx-exporter

nginx-exporter 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.5-debian-dev, 1.5-debian13-dev, 1.5-dev, 1.5.3-debian-dev, 1.5.3-debian13-dev, 1.5.3-dev

Index digest:

sha256:fe8ba00664a78f8be41061dbd3cf8873d9fecd585b53faaa6ac400fdf11cd15b

Manifest digest:

sha256:4d3d04903ad25d87660c49f38000cf0bf5f69ad5668e6919438b165af81c4564

Size

32.07 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-exporter:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-exporter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-exporter@sha256:7c25f7740ffce29060fcb4554933800791378a48a3818b76398c71aa12443936
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-exporter@sha256:82d7b5b87f6cc501ed00cfe912196d5e31d43ce03116676a75d5934fd8353447
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-exporter@sha256:d20836db34ffc84b7461142ead1a487fa49df60c26541b34e903e58f2f6fef4d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-exporter@sha256:f2f774105fdc2a1e0e8eeff814936b64bb58f58dca8ba706b67a6fa28ecafbca
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-exporter@sha256:85ca09a1a581779789a2005775091c151f30345ab9330cc9431538539a7011d2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-exporter@sha256:3c9e81572dc6f92f425b10a40d22ea4f297386a1659f290fe0de32faa66a61df
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-exporter@sha256:2d3338fe6db52130151dcc806fc555c8b76eeb25fe48c0377879cd251e9c8e77
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-exporter@sha256:f17b82a5b2e36b15f5b3fbb9a241c9e7c0d2841cf24f911f1ced166c11863525
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-exporter@sha256:4096fe4f76a171e5f2e7b975716d023ccd2b819a6b5e4761e935f524278f3f3e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-exporter@sha256:cc87a58c3f55babcdd7a101256112c3a4c61e3c203d696d7e86681a72412f501
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-exporter@sha256:e4e6a3cffbffbb0d996fdcc75e3b6546c566785fc469fe30c4637f915ad341d3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-exporter@sha256:639e325082027ee00367a0cfe216b408b45a78b70a62dbb6e3cbde8e0a3e8838
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-exporter@sha256:512640157a2c94f64e5bce45a60092aa1434e2d3b23ffddbe59cac27369f5847
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-exporter@sha256:a0ddc6375771d9b3efe3c63ff8b3784d5e9a2efd667f4c8e1f79a1600abb5408
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-exporter@sha256:586bafad338c6a6cdbd904b14400b3e01846d115e27382af88fa75e25d32f561