Ga naar hoofdinhoud
Versie: Next

Softwarebill of materials (SBOM)

Roasthubs publiceert een machineleesbare softwarebill of materials voor elke productrelease (EU Cyber Resilience Act — bijlage I deel II §1).

Huidige release

v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the

ArtefactLink
App-image (CycloneDX)sbom-roasthubs-os-v0.0.0.3.cyclonedx.json
Edge-stackinventarissbom-edge-stack-v0.0.0.3.cyclonedx.json
Menselijk leesbare samenvattingsbom-summary-v0.0.0.3.md

Wat is gedekt

LaagComponentenVersionering
Applicatieroasthubs-os container imageRelease-tag (CycloneDX)
Edge-containersPostgres, nginx, Prometheus, node-exporter, CloudWatch agentImage-tags uit de edge-compose / sbom/edge-stack.yml
Host (gedeclareerd)Operating system (Ubuntu on Welotec IPC), Docker EngineLocatiespecifiek — vastgelegd bij installatie / supportreview

Edge-containers (deze release)

ServiceImageSBOM-bestandOK
postgrespostgres:15sbom-edge-postgres-v0.0.0.3.cyclonedx.jsonyes
nginxnginx:latestsbom-edge-nginx-v0.0.0.3.cyclonedx.jsonyes
prometheusprom/prometheus:v2.41.0sbom-edge-prometheus-v0.0.0.3.cyclonedx.jsonyes
node-exporterquay.io/prometheus/node-exporter:latestsbom-edge-node-exporter-v0.0.0.3.cyclonedx.jsonyes
cloudwatch-agentamazon/cloudwatch-agent:latestsbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.jsonyes

Gedeclareerde hostcomponenten

ComponentVersieOpmerkingen
Hostbesturingssysteemsite-specificUbuntu Linux op Welotec industriële PC. Exacte versie verschilt per vloot; vastleggen vanuit /etc/os-release bij installatie / supportreview.
Docker Enginesite-specificDocker CE op de host geïnstalleerd via Ansible (setup_server).

Volledige dependency trees staan in de CycloneDX-JSON-bestanden — niet inline op deze pagina.

Zo krijgt u de SBOM voor een release

  1. Gebruik bij voorkeur de docs-site-spiegel voor de versie die u draait: open Shared → Softwarebill of materials (SBOM).
  2. Of download dezelfde bestanden van de GitHub Release voor die tag.
  3. Gebruik het docs-versie-dropdownmenu om handleidingen / SBOM-pagina's van oudere releases te openen.

Autoriteiten of klanten kunnen deze bestanden opvragen; bewaar release-assets voor de supportperiode.

Melding van kwetsbaarheden

Zie Melding van kwetsbaarheden.