Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.6-debian-fips, 5.6-debian13-fips, 5.6-fips, 5.6.1-debian-fips, 5.6.1-debian13-fips, 5.6.1-fips

Index digest:

sha256:96b3efcbaecf56591b300e090e8d21fd6f5f634f2b70df565653d7ff6d9b5543

Manifest digest:

sha256:895d565a91a5debdf05968f025547aedd3897173693ed95188688dd0bf42ed85

Size

82.38 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:85a93ca3e61eb8e0479d45db7780170621c3cd9547315c80834c76debc82b10f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:b447b540670d0463f3a8f8bbc5d27e4de0d6537ba1b217565c1ac31e9e473058
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx-ingress@sha256:d2d6967ec421089ab37e87e2f92956664267b475a376a81a6af1d86727b116c4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:a9194dbc5305ce22d5a78b82393ae6c06c9b7c32df65783e38ded77d2f0e462a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx-ingress@sha256:c6ec5c20caa5f51b81082a7852635a2640b46f47ed1c863039e94b430fd3891a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:7e99f554cc7029cd2487b590ad4a591d4be66659d9488261512a1bb2302e474c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:76d35a5db855e37bf7ea175b24e461609e39529f56b1726d9fb80eaadc60bc5e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:da5ee7a839426e8d3c161c2b6ae91b75f327507fda986e0325040baa39053ad7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:022662fec824083a8939497b9e6ffa1021408ab9eb9eaed29ced144f7ef8843f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:1e263b4e1656272afead4aa9d601c17e4c512360acdd6c75a607146e6ebef101
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:2e3812ca9ed95577fa8d74f2501741bfea94feff7adedc4995f4d306c308cac4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:ded30ed1a0e49c74e31ebb3bea11618dec1a8bea587ed8408f929fe5eea704bb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:c25652cd206041de64304e9897598c99bd59cc1cc875105d62ef03a22acdb30c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:76b2074fed9b92dcc1daa16934ecd83090f3c7c89d071889644681bf334f162f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:b6d0ada2a0338d021f676064235bfa2882f706869d9866c2754aa1bdb867552b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:2df4b8e187240c425435d69bc28ef62c9c7b166280f8fa5a1aa8e2f5b9689e65
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:2851451e4be9a3eca45edb3993834df85e536504ec54c20ed114e465213b2e61