dhi.io/nginx-exporter
1-debian-dev, 1-debian13-dev, 1-dev, 1.5-debian-dev, 1.5-debian13-dev, 1.5-dev, 1.5.3-debian-dev, 1.5.3-debian13-dev, 1.5.3-dev
sha256:fe8ba00664a78f8be41061dbd3cf8873d9fecd585b53faaa6ac400fdf11cd15b
Manifest digest:sha256:4d3d04903ad25d87660c49f38000cf0bf5f69ad5668e6919438b165af81c4564
Size
32.07 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nginx-exporter:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nginx-exporter:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nginx-exporter@sha256:7c25f7740ffce29060fcb4554933800791378a48a3818b76398c71aa12443936 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nginx-exporter@sha256:82d7b5b87f6cc501ed00cfe912196d5e31d43ce03116676a75d5934fd8353447 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nginx-exporter@sha256:d20836db34ffc84b7461142ead1a487fa49df60c26541b34e903e58f2f6fef4d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nginx-exporter@sha256:f2f774105fdc2a1e0e8eeff814936b64bb58f58dca8ba706b67a6fa28ecafbca |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nginx-exporter@sha256:85ca09a1a581779789a2005775091c151f30345ab9330cc9431538539a7011d2 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nginx-exporter@sha256:3c9e81572dc6f92f425b10a40d22ea4f297386a1659f290fe0de32faa66a61df |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nginx-exporter@sha256:2d3338fe6db52130151dcc806fc555c8b76eeb25fe48c0377879cd251e9c8e77 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nginx-exporter@sha256:f17b82a5b2e36b15f5b3fbb9a241c9e7c0d2841cf24f911f1ced166c11863525 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nginx-exporter@sha256:4096fe4f76a171e5f2e7b975716d023ccd2b819a6b5e4761e935f524278f3f3e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nginx-exporter@sha256:cc87a58c3f55babcdd7a101256112c3a4c61e3c203d696d7e86681a72412f501 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nginx-exporter@sha256:e4e6a3cffbffbb0d996fdcc75e3b6546c566785fc469fe30c4637f915ad341d3 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nginx-exporter@sha256:639e325082027ee00367a0cfe216b408b45a78b70a62dbb6e3cbde8e0a3e8838 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nginx-exporter@sha256:512640157a2c94f64e5bce45a60092aa1434e2d3b23ffddbe59cac27369f5847 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nginx-exporter@sha256:a0ddc6375771d9b3efe3c63ff8b3784d5e9a2efd667f4c8e1f79a1600abb5408 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nginx-exporter@sha256:586bafad338c6a6cdbd904b14400b3e01846d115e27382af88fa75e25d32f561 |