Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x

CIS
linux/amd64
debian 13
Tags:

5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.3, 5.6.3-debian, 5.6.3-debian13

Index digest:

sha256:5a34be1a254bf71bff8f0766cd01ecd32d5bb61dcd5b7a19bc752f3f66f2d4ec

Manifest digest:

sha256:468b1dca349dbf56a3fe7fb08457141dde663144ab34e08cc79cd604140fc421

Size

83.78 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:b52548d333120e9234b2a528e008667705a26fc47bfae9b01c034fcd35ea769d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:58956baf15b498bf229fd051b4905d0fd3b4f6085fe431456fe5432666c7e73d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:fa3c3aa0fdbd8f47ffeb6562a7d35d164bbc982c8759dfec8dc38d15584a44c1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:a4dcd51149fae3be11dbefb9ac2d6b391db34b36d2a691067fd1add39f694e9c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:adee801d8d8246c6c9834658ce1e3ecdbd39b18e6e8f53393495f11f4a91c4bc
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:993cd203ad5250367893f36d8defca13dbe9b23372ba53dcefc9ab4cbcf1a07d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:ee870209b5163d07766f0b328e71cdaefa81225a155e9f9844570cb4e604e282
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:0be7eb3a2fd93f08cacbb6aff32bbdc8fa68bac92cd7e58f23c62f37c29ef371
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:a80d72b8498a6a420477b0edc9bfd35b3549d114af23cc4ae20c32f829690580
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:6fa7eaed473ebb3b1d630d2666a2b59b82b0d4fbb9e2f73f2bb660f1225ef9cb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:042b3893c8ca20ceb787ebda0ed7f97f5dbd6d4a42b2f8f9b33c3d1264d8c81c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:58c64f75d5f474d82363ad65501b4544c6ae652d23c65a1b93980774cd6bb6d7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:7bc7ab3773f6a218fc21d7f61f29d68d337feb6000eeaf835b6eb47ceccc368c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:aeefc4dc877c292b53dd84e55cfc81c5a2545194bbde449b78ebab84184544aa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:ef67073f543d2f70ed57c16e7f7c92d5bd7f42a640640147d320ffff10215ac9