Softwarebill of materials (SBOM)
Roasthubs publiceert een machineleesbare softwarebill of materials voor elke productrelease (EU Cyber Resilience Act — bijlage I deel II §1).
Huidige release
v0.0.0.3 — CycloneDX files are mirrored on this docs site (see links below) and attached to the
| Artefact | Link |
|---|---|
| App-image (CycloneDX) | sbom-roasthubs-os-v0.0.0.3.cyclonedx.json |
| Edge-stackinventaris | sbom-edge-stack-v0.0.0.3.cyclonedx.json |
| Menselijk leesbare samenvatting | sbom-summary-v0.0.0.3.md |
Wat is gedekt
| Laag | Componenten | Versionering |
|---|---|---|
| Applicatie | roasthubs-os container image | Release-tag (CycloneDX) |
| Edge-containers | Postgres, nginx, Prometheus, node-exporter, CloudWatch agent | Image-tags uit de edge-compose / sbom/edge-stack.yml |
| Host (gedeclareerd) | Operating system (Ubuntu on Welotec IPC), Docker Engine | Locatiespecifiek — vastgelegd bij installatie / supportreview |
Edge-containers (deze release)
| Service | Image | SBOM-bestand | OK |
|---|---|---|---|
| postgres | postgres:15 | sbom-edge-postgres-v0.0.0.3.cyclonedx.json | yes |
| nginx | nginx:latest | sbom-edge-nginx-v0.0.0.3.cyclonedx.json | yes |
| prometheus | prom/prometheus:v2.41.0 | sbom-edge-prometheus-v0.0.0.3.cyclonedx.json | yes |
| node-exporter | quay.io/prometheus/node-exporter:latest | sbom-edge-node-exporter-v0.0.0.3.cyclonedx.json | yes |
| cloudwatch-agent | amazon/cloudwatch-agent:latest | sbom-edge-cloudwatch-agent-v0.0.0.3.cyclonedx.json | yes |
Gedeclareerde hostcomponenten
| Component | Versie | Opmerkingen |
|---|---|---|
| Hostbesturingssysteem | site-specific | Ubuntu Linux op Welotec industriële PC. Exacte versie verschilt per vloot; vastleggen vanuit /etc/os-release bij installatie / supportreview. |
| Docker Engine | site-specific | Docker CE op de host geïnstalleerd via Ansible (setup_server). |
Volledige dependency trees staan in de CycloneDX-JSON-bestanden — niet inline op deze pagina.
Zo krijgt u de SBOM voor een release
- Gebruik bij voorkeur de docs-site-spiegel voor de versie die u draait: open Shared → Softwarebill of materials (SBOM).
- Of download dezelfde bestanden van de GitHub Release voor die tag.
- Gebruik het docs-versie-dropdownmenu om handleidingen / SBOM-pagina's van oudere releases te openen.
Autoriteiten of klanten kunnen deze bestanden opvragen; bewaar release-assets voor de supportperiode.