Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.6-debian-fips, 5.6-debian13-fips, 5.6-fips, 5.6.3-debian-fips, 5.6.3-debian13-fips, 5.6.3-fips

Index digest:

sha256:3217b564eec1c7461fe3db51d6fadbbba2635296605298fcd63c025b088015c7

Manifest digest:

sha256:fc0d52dc9ca299b895f0bb7b72772aa47f87088110ac6e197875572d59bb2ad2

Size

85.20 MB

Last pushed

6 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:81026f026176844ba16393069e7c850ef23dcbc2fa656afeea59af1950f68df1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:04f870efde3cd985fb0225378cfb52c3b123eafb50011b3c93acb5a43e1d8cfe
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx-ingress@sha256:9c36aa29d6dbb98f0e917c9723a1433abd6f70414a9550aa9f0a371b7db97f82
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:fa2611526d3c5503239b6f9354694b5c141dfcc186a0471d7c334af23aeb136d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx-ingress@sha256:3feebd61046ffa23393dc9ac74bfef34d11f8c558b4b4e1c42bce0e8e54de4a9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:729bf6693a0a267fbe3b724f4b14f5078007fa6bc8c7c3dff6e634bd5e6c9272
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:670aec2a6c50d155b78613aafdbc3dec6b6c90dd37024ac636618520bf5d7575
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:890c019b095b47f229b43d04ccb2e77dcefff26a4a5bf3754106ff705f6ce8e3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:9b02de7cc5d35f6f06f3fce586ce35523ecfa6615597570d45208e16963797e5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:0536ab73eceda5ef26995d68386d93a8b50aef83d295cbf9808ee2b8420981fc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:e9030ea03cb7e1db7ef098ae1f66c95cf8bd6bcc98e3e2b7152b3d825db205ee
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:d46bde14344e1ee4a1a6e16a77fba48a5a2bf41324e8ca756375ab92a6f43e9d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:dae68a8e84b0363aeeecc50b795132591c3c04aeb8d812e56305984ddfaa8b56
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:a456612bbadf23601be627126ab706af963ffbf36b89a724a86b2fa9335ffe1c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:191bcf048679645c2a398ff70722763b4c9e7d3b60862d70783b677dbe68a2e4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:96d7cf64e77e6f87fac48d6f7c593e44a9001f98bb4dae4b926f4dca6b3fd706
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:aac2d2105f61ef2d344070643f5a28353866b2d7cd1390c377a7cda8d0166473