Softwarestückliste (SBOM)
Roasthubs veröffentlicht für jede Produktversion eine maschinenlesbare Softwarestückliste (EU Cyber Resilience Act — Anhang I Teil II §1).
Aktuelle Version
v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the
| Artefakt | Link |
|---|---|
| App-Image (CycloneDX) | sbom-roasthubs-os-v0.0.0.3.cyclonedx.json |
| Edge-Stack-Inventar | sbom-edge-stack-v0.0.0.3.cyclonedx.json |
| Menschenlesbare Zusammenfassung | sbom-summary-v0.0.0.3.md |
Was abgedeckt ist
| Ebene | Komponenten | Versionierung |
|---|---|---|
| Anwendung | roasthubs-os container image | Release-Tag (CycloneDX) |
| Edge-Container | Postgres, nginx, Prometheus, node-exporter, CloudWatch agent | Image-Tags aus dem Edge-Compose / sbom/edge-stack.yml |
| Host (deklariert) | Operating system (Ubuntu on Welotec IPC), Docker Engine | Standortbezogen — bei Installation / Support-Review erfasst |
Edge-Container (diese Version)
| Dienst | Image | SBOM-Datei | OK |
|---|---|---|---|
| postgres | postgres:15 | sbom-edge-postgres-v0.0.0.3.cyclonedx.json | yes |
| nginx | nginx:latest | sbom-edge-nginx-v0.0.0.3.cyclonedx.json | yes |
| prometheus | prom/prometheus:v2.41.0 | sbom-edge-prometheus-v0.0.0.3.cyclonedx.json | yes |
| node-exporter | quay.io/prometheus/node-exporter:latest | sbom-edge-node-exporter-v0.0.0.3.cyclonedx.json | yes |
| cloudwatch-agent | amazon/cloudwatch-agent:latest | sbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.json | yes |
Deklarierte Host-Komponenten
| Komponente | Version | Hinweise |
|---|---|---|
| Host-Betriebssystem | site-specific | Ubuntu Linux auf Welotec Industrial-PC. Die genaue Version variiert je Flotte; aus /etc/os-release bei Installation / Support-Review erfassen. |
| Docker Engine | site-specific | Docker CE auf dem Host via Ansible (setup_server) installiert. |
Vollständige Abhängigkeitsbäume stehen in den CycloneDX-JSON-Dateien — nicht inline auf dieser Seite.
So erhalten Sie die SBOM für eine Version
- Bevorzugen Sie den Docs-Site-Spiegel für die Version, die Sie betreiben: öffnen Sie Shared → Softwarestückliste (SBOM).
- Oder laden Sie dieselben Dateien vom GitHub Release für diesen Tag herunter.
- Nutzen Sie das Docs-Versions-Dropdown, um Handbücher / SBOM-Seiten älterer Releases zu öffnen.
Behörden oder Kunden können diese Dateien anfordern; bewahren Sie Release-Assets für den Support-Zeitraum auf.
Meldung von Schwachstellen
Siehe Meldung von Schwachstellen.