Aller au contenu

Trace install tas - Dependency-Track PostgreSQL et SBOM

De Loic Wiki
Version datée du 15 août 2026 à 01:31 par Admin (discussion | contributions) (Documentation infrastructure tas 2026-08-15)
(diff) ← Version précédente | Version actuelle (diff) | Version suivante → (diff)

Dependency-Track PostgreSQL et SBOM

État cible

Dependency-Track utilise PostgreSQL 17 dans Modèle:Ic, avec frontend sur 8103 et API sur 8092. Les données H2 précédentes n’ont pas été portées ; le volume Modèle:Ic est conservé pour retour arrière. Les nouveaux volumes sont Modèle:Ic et Modèle:Ic.

Secrets

Les secrets Podman Modèle:Ic, Modèle:Ic, Modèle:Ic et Modèle:Ic fournissent les mots de passe et clés. Ne jamais publier leur contenu.

SBOM Trivy

Le CycloneDX Trivy est produit sous Modèle:Ic. Le périmètre couvre Modèle:Ic ; les caches, données personnelles et couches de stockage des conteneurs sont exclus.

/home/loic/trivy_0.68.2/trivy fs --scanners vuln --format cyclonedx \
  --output /home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json /usr

Import

L’import utilise l’API Modèle:Ic, avec création automatique du projet. Le scan du 2026-08-15 a alimenté Modèle:Ic.

curl -X POST http://127.0.0.1:8092/api/v1/bom \
  -H "Authorization: Bearer $DTRACK_TOKEN" \
  -F autoCreate=true -F projectName=tas-host-trivy \
  -F projectVersion=YYYY-MM-DD \
  -F bom=@/home/loic/clawd/artifacts/tas/tas-usr-trivy.cdx.json

Retour arrière

Les sauvegardes sont sous Modèle:Ic et Modèle:Ic. Ne rien supprimer sans nouvelle sauvegarde.