Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x

CIS
linux/amd64
debian 13
Tags:

5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.3, 5.6.3-debian, 5.6.3-debian13

Index digest:

sha256:4922c929567508db6219607b4cdf8b1b3c5cb29c7d08abd2fc89913454052f75

Manifest digest:

sha256:620fb3a99645e2f9d914e4e548e10cbda9c9839a1b0adc02a039f0fb2f9ffbdc

Size

83.74 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:9e4ffc3525689011de11da5d3410d8139eb6b1cb26834b3166d5a51587616e49
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:f07f9449970b8d8f76aec72fff169d46144cb2c8da075a63215c08eff5ca5147
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:58ebc2108337794e810807b3226b60d84257298bd5685fc14c663d3327074ab5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:88a2a916811f8ee1b5c5907f9766f3da67d430bdb1e6ea949bc1e3a187049439
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:218aa8dd2591943083bc463ce75a5807b920fc78607e67f0c68b017cc2579139
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:69c1e0e9602bc5cdbea9d6836b621fb9eef950bb2a15d816cb8db1d7b95a900b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:9863493d30dbd2b7bd9ff3813564a444c973400e2ea673f423bab06eddb279c5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:056a7243da6d144192b7271b06be1f07a719bbd3fae67d96df0332f02b99f55d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:e7fb897fa4f397d892400cdbc3a8c0c339d4b2910f536700743fa0cbff5fe998
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:55d30432ba62f89ab4e680f1893b6981649a75ee80a0fd0df0abeabbdace51fe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:c84eb463e3b83aa258c0d095199814183d476776cc00831908e4411f9a85f789
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:d7167638cbb29a53ad3c84987996dfc36009a6472899ff1369f3837993a86824
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:21325349b6d57d0429c2afc356b448af2967d9f63a56b01a91461ec94a2a930d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:369afd79edfc6ea4ad959f76f557e620316aa132ab68ba100e4cee20984948da
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:592044924f9939b749db9e22404c135474ec99752a24e470f8722acf65302125