dhi.io/nginx-ingress
5-debian-fips, 5-debian13-fips, 5-fips, 5.6-debian-fips, 5.6-debian13-fips, 5.6-fips, 5.6.3-debian-fips, 5.6.3-debian13-fips, 5.6.3-fips
sha256:3217b564eec1c7461fe3db51d6fadbbba2635296605298fcd63c025b088015c7
Manifest digest:sha256:fc0d52dc9ca299b895f0bb7b72772aa47f87088110ac6e197875572d59bb2ad2
Size
85.20 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nginx-ingress:5-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nginx-ingress:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nginx-ingress@sha256:81026f026176844ba16393069e7c850ef23dcbc2fa656afeea59af1950f68df1 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nginx-ingress@sha256:04f870efde3cd985fb0225378cfb52c3b123eafb50011b3c93acb5a43e1d8cfe |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/nginx-ingress@sha256:9c36aa29d6dbb98f0e917c9723a1433abd6f70414a9550aa9f0a371b7db97f82 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nginx-ingress@sha256:fa2611526d3c5503239b6f9354694b5c141dfcc186a0471d7c334af23aeb136d |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/nginx-ingress@sha256:3feebd61046ffa23393dc9ac74bfef34d11f8c558b4b4e1c42bce0e8e54de4a9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nginx-ingress@sha256:729bf6693a0a267fbe3b724f4b14f5078007fa6bc8c7c3dff6e634bd5e6c9272 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nginx-ingress@sha256:670aec2a6c50d155b78613aafdbc3dec6b6c90dd37024ac636618520bf5d7575 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nginx-ingress@sha256:890c019b095b47f229b43d04ccb2e77dcefff26a4a5bf3754106ff705f6ce8e3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nginx-ingress@sha256:9b02de7cc5d35f6f06f3fce586ce35523ecfa6615597570d45208e16963797e5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nginx-ingress@sha256:0536ab73eceda5ef26995d68386d93a8b50aef83d295cbf9808ee2b8420981fc |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nginx-ingress@sha256:e9030ea03cb7e1db7ef098ae1f66c95cf8bd6bcc98e3e2b7152b3d825db205ee |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nginx-ingress@sha256:d46bde14344e1ee4a1a6e16a77fba48a5a2bf41324e8ca756375ab92a6f43e9d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nginx-ingress@sha256:dae68a8e84b0363aeeecc50b795132591c3c04aeb8d812e56305984ddfaa8b56 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nginx-ingress@sha256:a456612bbadf23601be627126ab706af963ffbf36b89a724a86b2fa9335ffe1c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nginx-ingress@sha256:191bcf048679645c2a398ff70722763b4c9e7d3b60862d70783b677dbe68a2e4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nginx-ingress@sha256:96d7cf64e77e6f87fac48d6f7c593e44a9001f98bb4dae4b926f4dca6b3fd706 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nginx-ingress@sha256:aac2d2105f61ef2d344070643f5a28353866b2d7cd1390c377a7cda8d0166473 |