dhi.io/nginx-ingress
5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.3, 5.6.3-debian, 5.6.3-debian13
sha256:8703c5718be003f5f5966292fd931622326de48623382063bc43b2c42d89e798
Manifest digest:sha256:aa7f3c660269b3f8c3626a8492691c0a4e1fb9c2187cbde0af6b534e1fa6c281
Size
83.77 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nginx-ingress:52. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nginx-ingress@sha256:72ef25f3cde756d94fa5470a8cdd2d336a20a82bf5eb3282c1c45076a33be7dd |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nginx-ingress@sha256:b52aa45ce95191e0dd8e27ad2199106222f8bba3533ad0c918f648bb9bf0b65d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nginx-ingress@sha256:1613dc5614a6a62bd343522850b30e0a609b30d14565cd892726e3b2b9937c62 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nginx-ingress@sha256:c3bfbf7374a7a9086bd0ab19e9faea75ae43a3a90246f1ca05dfa8b51e36de0d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nginx-ingress@sha256:a3728d5c3eb4496e83f5c1a211559c3fe3636b41f87acc16905c52dc924de373 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nginx-ingress@sha256:a563f1c75876fa6a4b41e453e9ec4889887cdf1b1b5b230cc2e5a1293a4944cf |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nginx-ingress@sha256:66ce1bbc56b100ba4e572a7baaa2b8cc54c2331a819ec90afe599eb7cc054da0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nginx-ingress@sha256:42374d83ac4be5e7bbc820743e1babe5250299034d6778a9d4b57398c40cc989 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nginx-ingress@sha256:edff9924c364ae8b94cf4d3a404d5f20f10cdfdc7048f61abba3eb6743f203a9 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nginx-ingress@sha256:08dc60964b8c0c73523eaa3d30392824536990afd452ff8ae6c1375ad36650e3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nginx-ingress@sha256:4a2dd0790da76496d9f6ebe8a6fafcb9500d6cf35ae320777bf3324b33f282bf |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nginx-ingress@sha256:df3893605598ddea08cfc00a649fe5fd39fa3038d0e2740182fd7ed2e2646670 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nginx-ingress@sha256:7a7b4579fc5e1e8dbf4ab8c9757ae8e5174063ecf5fda74c49d34d5e4003befa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nginx-ingress@sha256:7309ef1ce35d3b737450ec353960ac1be43c9d9dd28d574e72e6c5d2cfc486da |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nginx-ingress@sha256:9e98a8d286ebff5c352d8326822aebfed302ed65f772d0c2bcf1d46dbb562fc9 |