Lista de materiales de software (SBOM)
Roasthubs publica una lista de materiales de software legible por máquina para cada versión del producto (Reglamento de Ciberresiliencia de la UE — anexo I parte II §1).
Versión actual
v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the
| Artefacto | Enlace |
|---|---|
| Imagen de la app (CycloneDX) | sbom-roasthubs-os-v0.0.0.3.cyclonedx.json |
| Inventario del stack edge | sbom-edge-stack-v0.0.0.3.cyclonedx.json |
| Resumen legible | sbom-summary-v0.0.0.3.md |
Qué cubre
| Capa | Componentes | Versionado |
|---|---|---|
| Aplicación | roasthubs-os container image | Etiqueta de release (CycloneDX) |
| Contenedores edge | Postgres, nginx, Prometheus, node-exporter, CloudWatch agent | Etiquetas de imagen del compose edge / sbom/edge-stack.yml |
| Host (declarado) | Operating system (Ubuntu on Welotec IPC), Docker Engine | Específico del sitio — registrado en la instalación / revisión de soporte |
Contenedores edge (esta versión)
| Servicio | Imagen | Archivo SBOM | OK |
|---|---|---|---|
| postgres | postgres:15 | sbom-edge-postgres-v0.0.0.3.cyclonedx.json | yes |
| nginx | nginx:latest | sbom-edge-nginx-v0.0.0.3.cyclonedx.json | yes |
| prometheus | prom/prometheus:v2.41.0 | sbom-edge-prometheus-v0.0.0.3.cyclonedx.json | yes |
| node-exporter | quay.io/prometheus/node-exporter:latest | sbom-edge-node-exporter-v0.0.0.3.cyclonedx.json | yes |
| cloudwatch-agent | amazon/cloudwatch-agent:latest | sbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.json | yes |
Componentes de host declarados
| Componente | Versión | Notas |
|---|---|---|
| Sistema operativo del host | site-specific | Ubuntu Linux en PC industrial Welotec. La versión exacta varía según la flota; registrar desde /etc/os-release en la instalación / revisión de soporte. |
| Docker Engine | site-specific | Docker CE instalado en el host mediante Ansible (setup_server). |
Los árboles de dependencias completos están en los JSON CycloneDX — no se incluyen en línea en esta página.
Cómo obtener la SBOM de una versión
- Prefiera el espejo del sitio de docs para la versión que ejecuta: abra Shared → Lista de materiales de software (SBOM).
- O descargue los mismos archivos desde la GitHub Release de esa etiqueta.
- Use el menú versión de la documentación para cambiar a manuales / páginas SBOM de versiones anteriores.
Las autoridades o clientes pueden solicitar estos archivos; conserve los assets de release durante el periodo de soporte.
Informe de vulnerabilidades
Consulte Informe de vulnerabilidades.