Aller au contenu principal
Version: Next

Nomenclature logicielle (SBOM)

Roasthubs publie une nomenclature logicielle lisible par machine pour chaque version produit (règlement européen sur la cyberrésilience — annexe I partie II §1).

Version actuelle

v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the

ArtefactLien
Image applicative (CycloneDX)sbom-roasthubs-os-v0.0.0.3.cyclonedx.json
Inventaire de la stack edgesbom-edge-stack-v0.0.0.3.cyclonedx.json
Résumé lisiblesbom-summary-v0.0.0.3.md

Périmètre

CoucheComposantsVersionnement
Applicationroasthubs-os container imageTag de release (CycloneDX)
Conteneurs edgePostgres, nginx, Prometheus, node-exporter, CloudWatch agentTags d'image du compose edge / sbom/edge-stack.yml
Hôte (déclaré)Operating system (Ubuntu on Welotec IPC), Docker EngineSpécifique au site — enregistré à l'installation / revue support

Conteneurs edge (cette version)

ServiceImageFichier SBOMOK
postgrespostgres:15sbom-edge-postgres-v0.0.0.3.cyclonedx.jsonyes
nginxnginx:latestsbom-edge-nginx-v0.0.0.3.cyclonedx.jsonyes
prometheusprom/prometheus:v2.41.0sbom-edge-prometheus-v0.0.0.3.cyclonedx.jsonyes
node-exporterquay.io/prometheus/node-exporter:latestsbom-edge-node-exporter-v0.0.0.3.cyclonedx.jsonyes
cloudwatch-agentamazon/cloudwatch-agent:latestsbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.jsonyes

Composants hôte déclarés

ComposantVersionNotes
Système d'exploitation hôtesite-specificUbuntu Linux sur PC industriel Welotec. La version exacte varie selon le parc ; enregistrer depuis /etc/os-release à l'installation / revue support.
Docker Enginesite-specificDocker CE installé sur l'hôte via Ansible (setup_server).

Les arbres de dépendances complets sont dans les fichiers JSON CycloneDX — pas inline sur cette page.

Comment obtenir la SBOM d'une version

  1. Préférez le miroir du site de docs pour la version que vous exécutez : ouvrez Shared → Nomenclature logicielle (SBOM).
  2. Ou téléchargez les mêmes fichiers depuis la GitHub Release pour ce tag.
  3. Utilisez le menu version de la documentation pour basculer vers les manuels / pages SBOM des versions antérieures.

Les autorités ou clients peuvent demander ces fichiers ; conservez les assets de release pendant la période de support.

Signalement des vulnérabilités

Voir Signalement des vulnérabilités.