第 2 章 下载和查看许可证信息
红帽的受信任的配置文件分析器(RHTPA)可以分析 CycloneDX 和软件软件包数据交换(SPDX) SBOM 文档。您可以以 CycloneDX 或 SPDX 格式从上传的软件 Bill of Materials (SBOM)文档下载并查看许可证信息。要了解更多有关 CycloneDX 和 SPDX 的两个许可证格式之间的区别,请参阅其他资源部分。
先决条件
- 在 Red Hat OpenShift 或 Red Hat Enterprise Linux 上安装 RHTPA 服务。
- 上传的 CycloneDX 1.3、1.4 或 1.5 或 SPDX 2.2、2.3 文档。
流程
- 打开 Web 浏览器,再登录 RHTPA 控制台。
- 在主页中,单击导航边栏中的 Search。
- 从列表中选择您的 SBOM。
- 单击下拉菜单,然后单击 Download License Export。
-
从下载的
.zip
文件中提取许可证信息。 打开以逗号分隔的值(CSV)文件以查看它。
注意许可证引用 CSV 文件只适用于 SPDX 格式的 SBOM。
其他资源