Nomenclature logicielle (SBOM)
Roasthubs publie une nomenclature logicielle lisible par machine pour chaque version produit (règlement européen sur la cyberrésilience — annexe I partie II §1).
Version actuelle
v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the
| Artefact | Lien |
|---|---|
| Image applicative (CycloneDX) | sbom-roasthubs-os-v0.0.0.3.cyclonedx.json |
| Inventaire de la stack edge | sbom-edge-stack-v0.0.0.3.cyclonedx.json |
| Résumé lisible | sbom-summary-v0.0.0.3.md |
Périmètre
| Couche | Composants | Versionnement |
|---|---|---|
| Application | roasthubs-os container image | Tag de release (CycloneDX) |
| Conteneurs edge | Postgres, nginx, Prometheus, node-exporter, CloudWatch agent | Tags d'image du compose edge / sbom/edge-stack.yml |
| Hôte (déclaré) | Operating system (Ubuntu on Welotec IPC), Docker Engine | Spécifique au site — enregistré à l'installation / revue support |
Conteneurs edge (cette version)
| Service | Image | Fichier SBOM | OK |
|---|---|---|---|
| postgres | postgres:15 | sbom-edge-postgres-v0.0.0.3.cyclonedx.json | yes |
| nginx | nginx:latest | sbom-edge-nginx-v0.0.0.3.cyclonedx.json | yes |
| prometheus | prom/prometheus:v2.41.0 | sbom-edge-prometheus-v0.0.0.3.cyclonedx.json | yes |
| node-exporter | quay.io/prometheus/node-exporter:latest | sbom-edge-node-exporter-v0.0.0.3.cyclonedx.json | yes |
| cloudwatch-agent | amazon/cloudwatch-agent:latest | sbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.json | yes |
Composants hôte déclarés
| Composant | Version | Notes |
|---|---|---|
| Système d'exploitation hôte | site-specific | Ubuntu Linux sur PC industriel Welotec. La version exacte varie selon le parc ; enregistrer depuis /etc/os-release à l'installation / revue support. |
| Docker Engine | site-specific | Docker CE installé sur l'hôte via Ansible (setup_server). |
Les arbres de dépendances complets sont dans les fichiers JSON CycloneDX — pas inline sur cette page.
Comment obtenir la SBOM d'une version
- Préférez le miroir du site de docs pour la version que vous exécutez : ouvrez Shared → Nomenclature logicielle (SBOM).
- Ou téléchargez les mêmes fichiers depuis la GitHub Release pour ce tag.
- Utilisez le menu version de la documentation pour basculer vers les manuels / pages SBOM des versions antérieures.
Les autorités ou clients peuvent demander ces fichiers ; conservez les assets de release pendant la période de support.