Zum Hauptinhalt springen
Version: Next

Softwarestückliste (SBOM)

Roasthubs veröffentlicht für jede Produktversion eine maschinenlesbare Softwarestückliste (EU Cyber Resilience Act — Anhang I Teil II §1).

Aktuelle Version

v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the

ArtefaktLink
App-Image (CycloneDX)sbom-roasthubs-os-v0.0.0.3.cyclonedx.json
Edge-Stack-Inventarsbom-edge-stack-v0.0.0.3.cyclonedx.json
Menschenlesbare Zusammenfassungsbom-summary-v0.0.0.3.md

Was abgedeckt ist

EbeneKomponentenVersionierung
Anwendungroasthubs-os container imageRelease-Tag (CycloneDX)
Edge-ContainerPostgres, nginx, Prometheus, node-exporter, CloudWatch agentImage-Tags aus dem Edge-Compose / sbom/edge-stack.yml
Host (deklariert)Operating system (Ubuntu on Welotec IPC), Docker EngineStandortbezogen — bei Installation / Support-Review erfasst

Edge-Container (diese Version)

DienstImageSBOM-DateiOK
postgrespostgres:15sbom-edge-postgres-v0.0.0.3.cyclonedx.jsonyes
nginxnginx:latestsbom-edge-nginx-v0.0.0.3.cyclonedx.jsonyes
prometheusprom/prometheus:v2.41.0sbom-edge-prometheus-v0.0.0.3.cyclonedx.jsonyes
node-exporterquay.io/prometheus/node-exporter:latestsbom-edge-node-exporter-v0.0.0.3.cyclonedx.jsonyes
cloudwatch-agentamazon/cloudwatch-agent:latestsbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.jsonyes

Deklarierte Host-Komponenten

KomponenteVersionHinweise
Host-Betriebssystemsite-specificUbuntu Linux auf Welotec Industrial-PC. Die genaue Version variiert je Flotte; aus /etc/os-release bei Installation / Support-Review erfassen.
Docker Enginesite-specificDocker CE auf dem Host via Ansible (setup_server) installiert.

Vollständige Abhängigkeitsbäume stehen in den CycloneDX-JSON-Dateien — nicht inline auf dieser Seite.

So erhalten Sie die SBOM für eine Version

  1. Bevorzugen Sie den Docs-Site-Spiegel für die Version, die Sie betreiben: öffnen Sie Shared → Softwarestückliste (SBOM).
  2. Oder laden Sie dieselben Dateien vom GitHub Release für diesen Tag herunter.
  3. Nutzen Sie das Docs-Versions-Dropdown, um Handbücher / SBOM-Seiten älterer Releases zu öffnen.

Behörden oder Kunden können diese Dateien anfordern; bewahren Sie Release-Assets für den Support-Zeitraum auf.

Meldung von Schwachstellen

Siehe Meldung von Schwachstellen.