Sign inSign up
NGINX Ingress Controller

dhi.io/nginx-ingress

Nginx Ingress 5.x (dev)

CIS
linux/amd64
debian 13
Tags:

5-debian-dev, 5-debian13-dev, 5-dev, 5.6-debian-dev, 5.6-debian13-dev, 5.6-dev, 5.6.3-debian-dev, 5.6.3-debian13-dev, 5.6.3-dev

Index digest:

sha256:8ee4724319d5e6ecb85db83e906bca2ca96d34932f340bf7ab768a8c7c2224ff

Manifest digest:

sha256:6c1fd8bd4f3603800abfb024c17212ba9e104533b2749859652c6310f3fdb702

Size

94.20 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx-ingress:5-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx-ingress:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx-ingress@sha256:ca6f6bf19f3718b7ebbdd240bddd241a05eac37e98e45680b1990a38de35c5c3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx-ingress@sha256:2fb46753c02c63be4db9703ec19e057d9f5c02a4f206ff0a642a75e372b0ff19
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx-ingress@sha256:9ed7e666c03968ef477eb12dbb4518fc1492d1902fc452a374d4b41a4931bf19
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx-ingress@sha256:c68d57567caed95d5e2fde7d8ee0c0c32740c2fe6bdd704d2d4e3ed54ce7dc85
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx-ingress@sha256:bd118fe4882794ecbc72b4360f2628522cc7d88d4a3912448b430326b1a9df8d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx-ingress@sha256:fac047b1d588cf368da042eabf1f5aeffa22779fd411e40672ec0c5e8a78bc72
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx-ingress@sha256:3f4bce09aee2e2e2255718745bf1cf312c9abf93effcd08a98c968047feaa4ab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx-ingress@sha256:a6a56b67ba26018562cdc5204813eba2fb2d2e99501ff9e0214fdffb78ca4592
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx-ingress@sha256:df622ece643f865a567c5769b64f008661a310066211cd9f1f416236e9881755
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx-ingress@sha256:f13962d597f125c6cdb8bce4692cf5cc587894bf82254572a90d78c37c634610
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx-ingress@sha256:16a61a8929e51290ceb95d1f82f25b93a39d29f9f82ac27962b1fc87f6584657
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx-ingress@sha256:62912e53c4a8945fa26a49401cef492cb812ae4caac896a142c72a8d5f283457
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx-ingress@sha256:8bd4f8b5c6919f6de2b9ad3a5177b726bd849448f4985a9ebfad21875f0183d7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx-ingress@sha256:0d10341c384214e82f0204ced895594bcae67a9e137b240de5f1e5a069ae8e8b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx-ingress@sha256:f8f1d1a51d026c31c772da74c72a86fab70414e05aaaedf652a477192dad32ef