Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x

CIS
linux/amd64
debian 13
Tags:

5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.3, 5.6.3-debian, 5.6.3-debian13

Index digest:

sha256:8703c5718be003f5f5966292fd931622326de48623382063bc43b2c42d89e798

Manifest digest:

sha256:aa7f3c660269b3f8c3626a8492691c0a4e1fb9c2187cbde0af6b534e1fa6c281

Size

83.77 MB

Last pushed

7 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:72ef25f3cde756d94fa5470a8cdd2d336a20a82bf5eb3282c1c45076a33be7dd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:b52aa45ce95191e0dd8e27ad2199106222f8bba3533ad0c918f648bb9bf0b65d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:1613dc5614a6a62bd343522850b30e0a609b30d14565cd892726e3b2b9937c62
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:c3bfbf7374a7a9086bd0ab19e9faea75ae43a3a90246f1ca05dfa8b51e36de0d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:a3728d5c3eb4496e83f5c1a211559c3fe3636b41f87acc16905c52dc924de373
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:a563f1c75876fa6a4b41e453e9ec4889887cdf1b1b5b230cc2e5a1293a4944cf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:66ce1bbc56b100ba4e572a7baaa2b8cc54c2331a819ec90afe599eb7cc054da0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:42374d83ac4be5e7bbc820743e1babe5250299034d6778a9d4b57398c40cc989
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:edff9924c364ae8b94cf4d3a404d5f20f10cdfdc7048f61abba3eb6743f203a9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:08dc60964b8c0c73523eaa3d30392824536990afd452ff8ae6c1375ad36650e3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:4a2dd0790da76496d9f6ebe8a6fafcb9500d6cf35ae320777bf3324b33f282bf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:df3893605598ddea08cfc00a649fe5fd39fa3038d0e2740182fd7ed2e2646670
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:7a7b4579fc5e1e8dbf4ab8c9757ae8e5174063ecf5fda74c49d34d5e4003befa
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:7309ef1ce35d3b737450ec353960ac1be43c9d9dd28d574e72e6c5d2cfc486da
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:9e98a8d286ebff5c352d8326822aebfed302ed65f772d0c2bcf1d46dbb562fc9