ディスカバリーとサービスマッピングパターン を使用したソフトウェア部品表 [SBOM] の生成

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • ディスカバリーとサービスマッピングパターン を使用して、ソフトウェア部品表 (SBOM) を生成します。

    始める前に

    1. コンテナイメージのスキャンに対するすべての前提条件と手順が完了していることを確認します。
    2. 次のシステムプロパティを設定して、ディスカバリーとサービスマッピングパターン SBOM の作成を有効にします。

      1. ナビゲーションフィルターで「sys_properties.list」と入力し、Enter キーを押します。
      2. [名前] 検索フィールドに「sn_itom_pattern.sbom_format」と入力するか、リストから選択します。
      3. [選択肢] フィールドで形式の選択肢を確認します。
        • cyclonedx
        • spdx-json
        • spdx
      4. [値] フィールドを任意の形式に設定します。例:cyclonedx。
        注:
        値を [なし] に設定すると、SBOM の作成が無効になります。
    3. 重複する SBOM ファイルが生成されないようにするには、次のプロパティを設定します。
      1. 移動先 すべて > テーブル
      2. 検索フィールドに「*attach」と入力し、Enter キーを押します。
      3. [添付ファイル] レコードを選択して開きます。
      4. [アプリケーションのアクセス] タブまで下にスクロールして、選択します。
      5. [削除可能] チェックボックスをオンにします。

    必要なロール:discovery_admin

    手順

    1. 移動先 すべて > テーブル.
    2. SBOM を生成するイメージを選択します。
    3. イメージのスキャンステータスを [なし] に変更します。
      1. スキャンステータスフィールドをダブルクリックすると、ポップアップリストが表示されます。
      2. リストから [なし] を選択します。
      3. V マークを選択して、ポップアップリストを閉じます。
    4. ステータスが「スキャン済み」に変わるまで待ちます。
    5. イメージレコードを選択して開きます。
    6. レコードの上マージンにある添付 SBOM ファイルを選択して、ダウンロードします。