dhi.io/apisix-ingress-controller
2-debian-dev, 2-debian13-dev, 2-dev, 2.2-debian-dev, 2.2-debian13-dev, 2.2-dev, 2.2.0-debian-dev, 2.2.0-debian13-dev, 2.2.0-dev
sha256:d642d2db0e342a32cce07d23eb0ca5d9b186d4687ba45acca01e5a84f21fb09d
Manifest digest:sha256:b7ea0e61b46511c8aeb597db0fa797be9589c9b74cc112cf81be509814a797a8
Size
53.71 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/apisix-ingress-controller:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/apisix-ingress-controller:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/apisix-ingress-controller@sha256:f770573dfc38a80666a0fd62da8f0c7694f5af07db103d24e86aefe816448e4b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/apisix-ingress-controller@sha256:7ebc4108de28bc97d91644cad308f2714816c08caf0dea991890f1a1aa0c3b3c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/apisix-ingress-controller@sha256:2736e202a686ae95425c8ca0d8b16538fc081fcec430323c6e6036b310eae19a |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/apisix-ingress-controller@sha256:a095e2e1f244bc5f1fb8d3dc729a89b0b0c7056b56edb7ec2eb2038e67b3253e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/apisix-ingress-controller@sha256:16db680095e64ef87b36bfa7d1f286f6c642a045d82a441444e7a5997567c8a6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/apisix-ingress-controller@sha256:9d5838b31cf05b93dfb320e5bbedbb2f9c5cca8dc5cf0337d8b787d3174e658a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/apisix-ingress-controller@sha256:517e8d0e2d753b83addbff783219c0a01f994c09610d294376da8eb10ad279d7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/apisix-ingress-controller@sha256:b7a72bf4eafe173e7afc22139383cb800eed70683a72476dc67cc5c95a3abab7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/apisix-ingress-controller@sha256:3e156b60d8b3c6b6b1e5ccad42fd8b57135a3fcbb0bcc4ec9e478a9b1e94b1dd |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/apisix-ingress-controller@sha256:36fc23660e756696e31059cce8fee4b8f6f3db9d0ecfad13aead22349ddf2566 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/apisix-ingress-controller@sha256:ce37c0bd3e59476194f9f8f8918a1cb735aa33fb6f0c7944820cfee16b8084e7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/apisix-ingress-controller@sha256:13d0a7e7029bc2b995bc2f753f44a5df449d438d1b5dd65378a7cb5cfe17f6b1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/apisix-ingress-controller@sha256:1265950b22066ffced3fad8196114da0313f29c56d72c8097529c14b08f4396e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/apisix-ingress-controller@sha256:3141fbcf646554d6f86595bfe8a2450efa4c98c1308ec5dc9f72947e1bbd5a38 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/apisix-ingress-controller@sha256:0ddccd9865098025fb29be52f0700fbfd8ac33fddfbd85c7bc3870089a818829 |