Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x

CIS
linux/amd64
debian 13
Tags:

5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.3, 5.6.3-debian, 5.6.3-debian13

Index digest:

sha256:731af1e7e50a9b6bc99972b0a0ed07f92ddce52a9e286ca0d240d70a553bc9d6

Manifest digest:

sha256:6a947c01a70cc198376056a1bf145eb6c85fa402c815ed47d08c7037d2ba8918

Size

83.74 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
1
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:30d415c96e3bd6b2cd3a4dee4acfaa4eef1ca97f53b1f903ea8cdf4ca6a2ff43
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:7d9d814a847cb778f1b48f5504015af71ca0084a04a7a5996f360fd4067d0ad2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:ba48642b0ac4e8d6d9dd1ab4ffccfa2240709dce8d2ff721181ab94b6cf45520
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:51efad3d084815349927a6fcb5fe59dbfb412fbf4b77c3d8df3e52a7e7cf5469
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:2dc04f14ead72a9915335ff1b7a9b1d0678110489115f1c08378abb0c172a49e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:16ae130226d89663413b7ad18e8dd20c068e0645a7b4e99a4326bc7214d44acc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:dc87110145bc98ccb7819b43f548bffaa35da14cb62d5c50d575db92f27837d2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:b6fb317edcb81606d19695bc17d0b0ff63c3dc8816cd86de5359a66f0cad8da0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:7d63d1f5367db26fa5e18ac8181bc98b393d7afda0c86835e651893580e40aaf
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:504534eb4be62caad0db70e1f95f60cc074dc4046701e5910cb8d96d56c24ea2
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:0f20047ef0e85029b074d8e7327a35c801f50af857c073636e3e68246b7495bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:73185335789377620f44d7647d7417df66435bcac409d33aac436a53c58437bc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:5e9bd661444aa8a0a9d866c9596072bb17a042f84fcccd759104909141b57955
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:93b822aac6bb06c89af4f353dd477a53cb95ffab14f95b852fce7b1e6fe4f98b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:76ec9d6129011775e8b3eebfdea4b6b298fd7b6fff7d0defe0247e2c1e2855a2