Başlangıç

Repository, intelligence ve politika kavramları

Smart Kubaba dokümanlarında kullanılan temel repository, artifact, SBOM, bulgu ve politika terimleri.

İçerik durumuKaynakta doğrulandıDokümantasyon sürümüLatest

Repository ve artifact

Hosted repository ekip yayınlarını, proxy repository upstream erişimini ve cache'i, group repository ise sıralı çözümlemeyi yönetir. Artifact; dosya, paket, sürüm ve metadata ilişkisiyle kaydedilir.

Intelligence ve politika

OSV verisi zafiyet bağlamını, CycloneDX SBOM bileşen ve bağımlılık ilişkisini, politika ise PASS, WARN veya BLOCK kararını üretir.

Kapsam ve sahiplik

Organization, project ve repository kapsamları; erişim, tarama, politika ve audit kayıtlarının hangi sahipliğe bağlı olduğunu belirler.

Tarama, bulgu ve karar yaşam döngüsü

CycloneDX SBOM bir tarama girdisidir; bileşenler ve dependency edge'leri normalize edilir, OSV eşleşmeleri bulgu üretir, geçerli politika da değerlendirme sonucunu oluşturur. Sonraki senkronizasyon veya politika değişikliği geçmiş sonucu silmek yerine yeni bir değerlendirme bağlamı üretir.

Görevler ve operasyon kayıtları

Senkronizasyon, tarama, cleanup ve storage transferi uzun süren görevlerdir. Görev kaydı ilerleme ve hatayı; audit kaydı yönetim değişikliğini; Package Usage paket erişimini; Operation ve Outbound kayıtları ise platform çalışmasını ve dış bağlantıları izlemek için kullanılır.

Veri katmanları

PostgreSQL sahiplik, metadata, görev ve kayıt durumunu tutar. Artifact içeriği filesystem veya S3 uyumlu storage'da bulunur. Bir nesnenin storage'da bulunması tek başına geçerli artifact metadata'sı veya erişim hakkı oluşturmaz.