Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.6-debian-fips, 5.6-debian13-fips, 5.6-fips, 5.6.1-debian-fips, 5.6.1-debian13-fips, 5.6.1-fips

Index digest:

sha256:9e84b87cdddb1348e4dcd7cf5e2ad64ba7704dbbb5e7097d167640ebb5d9c0d6

Manifest digest:

sha256:8118fc20c99c17eb7bb285e14dd9d6dc9f422e62c8da9fc586cdd07da14611e9

Size

82.38 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:61323c2b3ee88e653732782069d1e740d52e40aecc74ac81450a1bc6d8305980
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:404ad3275ef6ca042989df7a05aa4b9d7f6d218846b78d0f196d38b099b29e73
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx-ingress@sha256:20bf9f0d63be184d5bbe91863ee12c8da3735f9cc4b6faab55039c66e573ba8a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:3d724137ca96fba03ae85a6ffeff10f55bd290f5c42f8084761cadea7ba12ae4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx-ingress@sha256:e16f09da32903b2f6e5d50806d31453d2dde23971d29befe78605fa442bcf48d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:1396b629b883cd50aa0a39d4085f713bc29842fc5177275483642906099b4fa7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:131e5fe9ce1f51f5b10480222f41b13e528743fcf041275a0e7ddbe02165e874
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:8902afc557b29c5c7280eeb19b84fb5af2b31e37d83dcac2a099085323b48f83
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:3eb6380cb461024325a2037790da20bb6a8b6713fff4dea9ee81b86c2370a3ba
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:a61fe4d07f0edfecf53a9782155283e85e5f3f407a32f8fe52ee4a426f30a37d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:d367bb9a3db3adab5aca009ce3968b7e88d8224a725963812066420ceee4e23b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:8f2c6b157f06f626fccd20d921a9c19a31b51af67e111d59f3005314bbc54a3e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:57a8fa8945c88eed85c351c978d012ac7a3e1477cb5b6a1454377bcede22bec5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:e7648b33a8aa347abd8d768905a1cb76e10cb896d06c292f8032e9c0304098f3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:9bb1227e7ff508e386f4f0aaf7b15972181b4ab90bc6b4308100b197eca966bb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:702893eeeb6c0e3a11a9b23b6c2effd983c60fefb8351c4b000c9884fd263ae9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:d06daaa32bf9157bfe754d6574d49724ed990d99cc7e203fc5046a53c20313a5