Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.6-debian-fips, 5.6-debian13-fips, 5.6-fips, 5.6.3-debian-fips, 5.6.3-debian13-fips, 5.6.3-fips

Index digest:

sha256:80a9af82afe08cfe403c01cbe5bc369b99fb6b554189ebad54e31d93c3fd29fb

Manifest digest:

sha256:0cb6e7883ca6fa3a12067de245e3049c4e8d5acba06db7c7bd192aba3fdbaa93

Size

85.19 MB

Last pushed

23 hours ago

Vulnerabilities

4
12
0
0
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:eceb9b220420cbbcfb7ca5f466f468933c1ae7dffd9f797a10ff97503a993264
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:46c7e578cdf33ce70d7d179861a6b4cc316cea49681bd80514e6ee32a5a1746c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx-ingress@sha256:2fbdc1303db48ec92a5a2501a03cfef326e3a8943316623079bdd111dfd7a9b3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:7aa1cf03bf0258e4290ea32d33591e2aad5ea6d78ff8ef7720d415747ac833a8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx-ingress@sha256:0f2d3eff1714bb7ba0fb9e80bca75cf468b17da8e2d397fd480ddead7821894b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:3c957276c40fbf8704520cd07c4283c841d2f534d41999c600ab46bed5ab4d77
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:4aabbd3c516fe0074a4413fe27910f9b7b21c5c54be502fbc277a09c78fdfe74
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:1b2b12ff06755d8d9e0181b2720868649486ad68ef3b69b5d146bb750920b48d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:1fe672a7cdf97a2d0e049f937f5910406a1f78a8175cdfbc7c7dca94799bae53
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:0fc31fcb38c3f3769e5f68dc2fba82a6cb4af1393e6e23c5ff9ffe616ba187ae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:dc6ff7a9c0007962bd0506bb0cca53f86244497a336cd7aa15612989cd2ed33b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:45a67d62784f16b862bde54e74c3682e5d48ae350eddeb72fb709e518c5bd997
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:ca0d1cd2ad0fe0a41d921c2b0861feaa5b6d4f5d4b2fda6f8f6bf1ae2f46af06
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:bb23c2d78b2ea5798d7c3fdae16cd63c43bd1800aced6ecb75614816818f436b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:a231cc9440c07bf7474be6661df6b1167edfe97b9a96f58795a2ebb3863a07bb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:a60fdebf5115281031be67cecf4128512ad550a82fd5f2d2e1cc3f0dfe7798c6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:2010fabc7e7e6d62cd157ffb664da02cd0f01c901fe225f36968fe30c640d077