SBOM 概览

本文档介绍了 SBOM 概念,并概述了可帮助您了解软件供应链中依赖项的 Artifact Analysis 功能。

在 Artifact Registry 中存储容器映像时,您可以创建软件物料清单 (SBOM) 来描述该映像的内容。了解软件的依赖项有助于提升安全状况。SBOM 还可以帮助您证明软件的组成,从而支持您遵守行政命令 (EO) 14028 等安全法规。

SBOM

SBOM 是一种机器可读的应用清单,用于标识软件所依赖的软件包。内容可以包括供应商提供的第三方软件、内部制品和开源库。

借助 Artifact Analysis,您可以生成 SBOM,也可以上传自己的 SBOM。