Списък на софтуерните компоненти (SBOM)
Roasthubs публикува машиночетим списък на софтуерните компоненти за всяка продуктова версия (Акт за кибер устойчивост на ЕС — приложение I част II §1).
Текуща версия
v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the
| Артефакт | Връзка |
|---|---|
| App image (CycloneDX) | sbom-roasthubs-os-v0.0.0.3.cyclonedx.json |
| Инвентар на edge стека | sbom-edge-stack-v0.0.0.3.cyclonedx.json |
| Резюме за хора | sbom-summary-v0.0.0.3.md |
Какво е покрито
| Слой | Компоненти | Версиониране |
|---|---|---|
| Приложение | roasthubs-os container image | Release таг (CycloneDX) |
| Edge контейнери | Postgres, nginx, Prometheus, node-exporter, CloudWatch agent | Image тагове от edge compose / sbom/edge-stack.yml |
| Хост (деклариран) | Operating system (Ubuntu on Welotec IPC), Docker Engine | Специфично за обекта — записва се при инсталация / support преглед |
Edge контейнери (тази версия)
| Услуга | Image | SBOM файл | OK |
|---|---|---|---|
| postgres | postgres:15 | sbom-edge-postgres-v0.0.0.3.cyclonedx.json | yes |
| nginx | nginx:latest | sbom-edge-nginx-v0.0.0.3.cyclonedx.json | yes |
| prometheus | prom/prometheus:v2.41.0 | sbom-edge-prometheus-v0.0.0.3.cyclonedx.json | yes |
| node-exporter | quay.io/prometheus/node-exporter:latest | sbom-edge-node-exporter-v0.0.0.3.cyclonedx.json | yes |
| cloudwatch-agent | amazon/cloudwatch-agent:latest | sbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.json | yes |
Декларирани хост компоненти
| Компонент | Версия | Бележки |
|---|---|---|
| Операционна система на хоста | site-specific | Ubuntu Linux на индустриален PC Welotec. Точната версия варира по флота; запишете от /etc/os-release при инсталация / support преглед. |
| Docker Engine | site-specific | Docker CE инсталиран на хоста чрез Ansible (setup_server). |
Пълните дървета на зависимостите са в CycloneDX JSON файловете — не са вградени в тази страница.
Как да получите SBOM за дадена версия
- Предпочитайте огледалото на docs сайта за версията, която ползвате: отворете Shared → Списък на софтуерните компоненти (SBOM).
- Или изтеглете същите файлове от GitHub Release за този таг.
- Използвайте docs падащото меню version, за да превключвате към ръководства / SBOM страници на по-стари версии.
Органи или клиенти могат да поискат тези файлове; съхранявайте release активите за периода на поддръжка.
Докладване на уязвимости
Вижте Докладване на уязвимости.