Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (dev)

CIS
linux/amd64
debian 13
Tags:

5-debian-dev, 5-debian13-dev, 5-dev, 5.6-debian-dev, 5.6-debian13-dev, 5.6-dev, 5.6.1-debian-dev, 5.6.1-debian13-dev, 5.6.1-dev

Index digest:

sha256:56736a3b57c666d3326266f62e70a6f9811c8e82e7037cc9254d6344cff68b87

Manifest digest:

sha256:9ff718a9b83dbe1cd545ddcfdebef75532d3c96f06c36b087f51a676fe02768c

Size

91.29 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:74c52518d56f8129d8f571b013f4bfd9a3e43950e38fe0790a29377363b8a621
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:49319ffc3b9d523cb6bb896517fe52c007fe36ab3c3956cdb3198cca849bb780
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:5e66d3adf95454c162e2da36bb81780290b4bce943812c91e07b2e0394ec087b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:d7133ce277820aefb68c605ec77bc649e9125dcfa67d40c0a645e87f82e0ae52
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:e9e4c4a94a6a30f21bb01b31f8bb0970e09605647c21ac0998ab3d2ed5f19f94
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:8aa54b5c19670849bd1d3dc0ee1bb1a921ebebdfe98314e175ed2f68a3071ce6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:127898834b35f9eb5792cec0800971d1f60f2f67a2c2f962ef2ab94d44e5ad9e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:567f10c95dfc0237397eb2ed8560758fb2a7d3ff7553e08c02025b46f950b912
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:34517ad4fd85c97ec84689a667abbdd5e41735cf48425eafe74107fc938a95ee
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:ea8420a80ac944fa0f22b382547b92f54eb5170a2151cad09009cd232eb2fdc6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:e7eefcddcdeea8a0517555fc5693d8e443585dc80870afd9bc3314b482115286
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:f9fd569c24e921d8acb5eb32cbd5249fae7741202598867552c6231e4109464a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:59bab38650e0040d0903b0c3e1fd9b4bc9f5fd097431a2957ceebc5efff6e769
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:e6513ff91a6910f9300041677724af38f9fc8ecb57bb3112605de85d8872514d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:fe4166e55b541f24fddb2569fb061b812c46c00d0b5696905f6c46eef14e8b55