Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x

CIS
linux/amd64
debian 13
Tags:

5, 5-debian, 5-debian13, 5.6, 5.6-debian, 5.6-debian13, 5.6.1, 5.6.1-debian, 5.6.1-debian13

Index digest:

sha256:ae215927f0b642ef6fd28f0715a124efc57f978d892938d33c33d5b2b97cf1a2

Manifest digest:

sha256:ad0a2bec9ba1a1bc8c94777a9d49001d34a71514bdda471f531920e92c5ae2c1

Size

80.85 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:a28109382e819a33444ae661f048866ae30f460590d4d2b89160022a2e22e400
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:bf5fd77fe66bf09abf258f8b256d1eff796e12e534c3c79ad1715e27f6185d8c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:a5e57af95167d668a4bf8a4d8a087938aa3ed29392a6b64bb2c70464da5d4a1e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:b87041bec606cf59d818c4cb9ca6d0fa8f9da0c6c72c5b89ab0af4d4b986b7a5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:52960dddf0a577bb1804f994b051f95ef08c06cd45ad4281476945e1827a1f14
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:13032d46a8f4c9623ddbf0ce0ed8b9d0ef19072e40288565aa545bd732556488
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:8ffa1d04cc42bbab27abe8cd8b5cd2e10d91f78e93b33cea0753c99641c76cb8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:d7ab105bd50159f815435f35c8ef06c8c630c54b928389787b6f4c0f93853c15
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:6dcf5466f5642dee6b206f26831e17ea49ac57adc1530c82c72f51c158ff2c7c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:743a6ed1103914c88cbfb2fa05fedc33418019317b518db6a6d759eb64a1625d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:de9d9ebf94f2c6d0edf9f0ada1a6d74942014bb147419a83d557204adc3fa616
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:1fce37e186531f8e063b070602822591c32c9f0503f216cc4deca8b159c00823
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:b8bcd188467d26b80ee286e525f54cf831830b9ab8cbf568cb961cc7f10e6aac
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:5495f1f367cb9ed73564ca0eaede23b9abc5101fceda780eb81161ea7af65d12
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:29a1318d5038a5fa14c5447f2b3f13478cd606ee991b87c77c8c1959497eb78a