第 6 章 下载和查看许可证信息
Red Hat Trusted Profile Analyzer ({acroynm})可以分析 CycloneDX 和软件软件包数据交换(SPDX) SBOM 文档。您可以以 CycloneDX 或 SPDX 格式从上传的软件 Bill of Materials (SBOM)文档下载并查看许可证信息。要了解更多有关 CycloneDX 和 SPDX 的两个许可证格式之间的区别,请参阅其他资源部分。
先决条件
- 在 Red Hat OpenShift 或 Red Hat Enterprise Linux 上安装 {acroynm} 服务。
- 上传的 CycloneDX 1.3、1.4、1.5 和 1.6 或 SPDX 2.2、2.3 文档。
流程
- 打开 Web 浏览器,并登录到 {acroynm} 控制台。
- 在主页中,单击导航边栏中的 Search。
- 从列表中选择您的 SBOM。
- 点 options 菜单图标,然后点 Download License Export。
-
从下载的
.zip文件中提取许可证信息。 打开以逗号分隔的值(CSV)文件以查看它。
注意许可证引用 CSV 文件只适用于 SPDX 格式的 SBOM。