검색 및 서비스 매핑 패턴을 사용하여 소프트웨어 자재 명세서(SBOM) 생성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 검색 및 서비스 매핑 패턴을 사용하여 소프트웨어 자재 명세서(SBOM)를 생성합니다.

    시작하기 전에

    1. 모든 필요 조건과 컨테이너 이미지 스캔의 절차가 완료되었는지 확인합니다.
    2. 다음 시스템 속성을 설정하여 검색 및 서비스 매핑 패턴 SBOM 생성을 활성화합니다.

      1. 탐색 필터에서 sys_properties.list를 입력하고 Enter 키를 누릅니다.
      2. 이름 검색 필드에 sn_itom_pattern.sbom_format을 입력하거나 목록에서 선택합니다.
      3. 선택 항목 필드에서 형식 선택 항목을 검토합니다.
        • cyclonedx
        • spdx-json
        • spdx
      4. 필드를 원하는 형식으로 설정합니다. 예: cyclonedx.
        주:
        값을 없음으로 설정하면 SBOM 생성이 비활성화됩니다.
    3. 중복 SBOM 파일이 생성되지 않도록 다음 속성을 설정합니다.
      1. 다음으로 이동 모두 > 테이블
      2. 검색 필드에 *attach를 입력하고 Enter 키를 누릅니다.
      3. 첨부 파일 기록을 선택하고 엽니다.
      4. 애플리케이션 액세스 탭까지 아래로 스크롤하고 이 탭을 선택합니다.
      5. 삭제 가능 확인란을 선택합니다.

    필요한 역할: discovery_admin

    프로시저

    1. 다음으로 이동 모두 > 테이블.
    2. SBOM을 생성할 이미지를 선택합니다.
    3. 이미지의 스캔 상태를 없음으로 변경합니다.
      1. 스캔 상태 필드를 두 번 클릭하면 팝업 목록이 나타납니다.
      2. 목록에서 없음을 선택합니다.
      3. V 표시를 선택하여 팝업 목록을 닫습니다.
    4. 상태가 스캔됨으로 변경될 때까지 기다립니다.
    5. 이미지 기록을 선택하고 엽니다.
    6. 기록의 상단 여백에서 첨부된 SBOM 파일을 선택하여 다운로드합니다.