第3章 ライセンス情報のダウンロードと表示
Red Hat の Trusted Profile Analyzer (RHTPA) は、CycloneDX と Software Package Data Exchange (SPDX) SBOM ドキュメントの両方を分析できます。CycloneDX または SPDX 形式でアップロードされたソフトウェア部品表 (SBOM) ドキュメントからライセンス情報をダウンロードして表示できます。CycloneDX と SPDX の 2 つのライセンス形式の違いの詳細は、関連情報のセクションを参照してください。
前提条件
- Red Hat OpenShift または Red Hat Enterprise Linux への RHTPA サービスのインストール。
- アップロードされた CycloneDX 1.3、1.4、または 1.5 または SPDX 2.2、2.3 ドキュメント。
手順
- Web ブラウザーを開き、RHTPA コンソールにログインします。
- ホームページで、ナビゲーションサイドバーの Search をクリックします。
- リストから SBOM を見つけます。
- ドロップダウンメニューをクリックし、Download License Export をクリックします。
-
ダウンロードした
.zip
ファイルからライセンス情報を抽出します。 CSV (comma-separated values) ファイルを開いて表示します。
注記ライセンス参照 CSV ファイルは、SPDX 形式の SBOM のみで利用できます。