Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.6-debian-fips, 5.6-debian13-fips, 5.6-fips, 5.6.3-debian-fips, 5.6.3-debian13-fips, 5.6.3-fips

Index digest:

sha256:82856c2defefea456137a92a4030b0c236fd429666aa52e6416b36dc4c268164

Manifest digest:

sha256:590b6b70f312a70e430841f525b1ce7c5839d2bbd8b67293c14b439b653fdf1a

Size

85.19 MB

Last pushed

1 day ago

Vulnerabilities

0
1
0
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:86a35118dc0b90877c7379d13332f4d2a284cba022b6e332222c35991d3a43d0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:2cc7a485f2ed15c412e0b473662ad3801a31e72ad326b8009d87b46bf713ee13
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx-ingress@sha256:f114f1310b55a22767919fb7674ec27f5eb47df550a96a70d9fd5d95d06b1c64
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:02c481906168eaeff3bddf9f31d3a6112440c39a19f9987f8f2ba65dda395195
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx-ingress@sha256:73135ea0f5fdd12e7e7dd8fa4ad90a5c93d975e5d5d7e8b1b2d6da33f34f7739
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:6a90e4bc8b5f850db931de7231180523c39de07da347b3d28fed049193c67966
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:b47b84f7098573d1b5f30deef95fa271d03d89fb668e45201c492eb99d188860
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:a38972dcb2860a4d4e18bf64fbbfd2b0091c950416c504230a67fdd214563d27
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:1328d33146ad3d2e5e5a9b851d6e05700133ac449495659d8ba9b598f74843ef
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:5b324f8a9749e4e03ae9ebc4ce0a44d836aaf79616284669f72fca87430b0ee9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:5bef7837f400b8cd206263f4ffd7fee277d95011b2babf492cc4fab8319894ec
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:0cd75d1239b1b2ae4a9bc751cd46db6e89ffc9dc7fa9905c9c26ef0829015586
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:33e25a5c58177445121da1790cce75bb8b7c26f2bf134b3377cb6a000ab538f6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:6b1ba5825d13cc282be9b93796e9c25798470d739682800a39097a6f4138c23b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:0e7cbea9e468eef7b9ef6656e43022bcb18d5687f1563440d18e1647c6fc7a3f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:a077dd90475b24f9f0c5861567af19ab994f3164f025b762c0991577726ce1a9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:fe2a858a1c5a87658925b363c652ee28674d507a4776220e0dace672eb5a5d66