Trace install tas - Dependency-Track PostgreSQL et SBOM
Dependency-Track PostgreSQL et SBOM
État cible
Dependency-Track utilise PostgreSQL 17 dans Modèle:Ic, avec frontend sur 8103 et API sur 8092. Les données H2 précédentes n’ont pas été portées ; le volume Modèle:Ic est conservé pour retour arrière. Les nouveaux volumes sont Modèle:Ic et Modèle:Ic.
Secrets
Les secrets Podman Modèle:Ic, Modèle:Ic, Modèle:Ic et Modèle:Ic fournissent les mots de passe et clés. Ne jamais publier leur contenu.
SBOM Trivy
Le CycloneDX Trivy est produit sous Modèle:Ic. Le périmètre couvre Modèle:Ic ; les caches, données personnelles et couches de stockage des conteneurs sont exclus.
/home/loic/trivy_0.68.2/trivy fs --scanners vuln --format cyclonedx \
--output /home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json /usr
Import
L’import utilise l’API Modèle:Ic, avec création automatique du projet. Le scan du 2026-08-15 a alimenté Modèle:Ic.
curl -X POST http://127.0.0.1:8092/api/v1/bom \
-H "Authorization: Bearer $DTRACK_TOKEN" \
-F autoCreate=true -F projectName=tas-host-trivy \
-F projectVersion=YYYY-MM-DD \
-F bom=@/home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json
Retour arrière
Les sauvegardes sont sous Modèle:Ic et Modèle:Ic. Ne rien supprimer sans nouvelle sauvegarde.