Saltar al contenido principal
Versión: Next

Lista de materiales de software (SBOM)

Roasthubs publica una lista de materiales de software legible por máquina para cada versión del producto (Reglamento de Ciberresiliencia de la UE — anexo I parte II §1).

Versión actual

v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the

ArtefactoEnlace
Imagen de la app (CycloneDX)sbom-roasthubs-os-v0.0.0.3.cyclonedx.json
Inventario del stack edgesbom-edge-stack-v0.0.0.3.cyclonedx.json
Resumen legiblesbom-summary-v0.0.0.3.md

Qué cubre

CapaComponentesVersionado
Aplicaciónroasthubs-os container imageEtiqueta de release (CycloneDX)
Contenedores edgePostgres, nginx, Prometheus, node-exporter, CloudWatch agentEtiquetas de imagen del compose edge / sbom/edge-stack.yml
Host (declarado)Operating system (Ubuntu on Welotec IPC), Docker EngineEspecífico del sitio — registrado en la instalación / revisión de soporte

Contenedores edge (esta versión)

ServicioImagenArchivo SBOMOK
postgrespostgres:15sbom-edge-postgres-v0.0.0.3.cyclonedx.jsonyes
nginxnginx:latestsbom-edge-nginx-v0.0.0.3.cyclonedx.jsonyes
prometheusprom/prometheus:v2.41.0sbom-edge-prometheus-v0.0.0.3.cyclonedx.jsonyes
node-exporterquay.io/prometheus/node-exporter:latestsbom-edge-node-exporter-v0.0.0.3.cyclonedx.jsonyes
cloudwatch-agentamazon/cloudwatch-agent:latestsbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.jsonyes

Componentes de host declarados

ComponenteVersiónNotas
Sistema operativo del hostsite-specificUbuntu Linux en PC industrial Welotec. La versión exacta varía según la flota; registrar desde /etc/os-release en la instalación / revisión de soporte.
Docker Enginesite-specificDocker CE instalado en el host mediante Ansible (setup_server).

Los árboles de dependencias completos están en los JSON CycloneDX — no se incluyen en línea en esta página.

Cómo obtener la SBOM de una versión

  1. Prefiera el espejo del sitio de docs para la versión que ejecuta: abra Shared → Lista de materiales de software (SBOM).
  2. O descargue los mismos archivos desde la GitHub Release de esa etiqueta.
  3. Use el menú versión de la documentación para cambiar a manuales / páginas SBOM de versiones anteriores.

Las autoridades o clientes pueden solicitar estos archivos; conserve los assets de release durante el periodo de soporte.

Informe de vulnerabilidades

Consulte Informe de vulnerabilidades.