기존 동기 SBOM API가 비동기 API 출시와 함께 지원 중단(Deprecation)
새로운 비동기 API는 `/generate-report` 엔드포인트를 통해 SBOM 생성 요청(SBOM Generation Request)
생성 완료 후 캐싱(Caching) 및 다운로드 방식으로 성능 및 안정성 개선(Performance and Reliability Improvement)
기존 API 사용자는 2026년 11월 13일까지 새로운 API로 마이그레이션(Migration) 필요
본문에서 기존 동기 API는 요청 즉시 SBOM을 반환했지만, 새로운 비동기 API는 `/generate-report` 엔드포인트를 통해 SBOM 생성 요청을 비동기적으로 처리한다.
요청 시 URL을 반환하고, 해당 URL을 폴링(Polling)하여 SBOM 생성 완료 여부 확인
생성된 SBOM은 캐싱(Caching)되어 다운로드 가능
데이터 격리 아키텍처(Data Isolation Architecture)를 통해 성능 및 안정성 향상
이러한 아키텍처 변경은 대규모 SBOM 생성 요청(Large-scale SBOM Generation Request)에 대한 시스템 부하를 줄이고, 사용자 경험을 개선한다.
글에 따르면 기존 동기 API는 요청 시 즉시 SBOM을 반환하여 사용 편의성이 높았지만, 대량의 요청 처리(Large Request Handling)에 취약했다.
동기 API: 요청-응답 방식, 높은 응답 시간(Response Time), 서버 부하 증가
비동기 API: 요청-URL 반환-폴링 방식, 낮은 응답 시간(Response Time), 서버 부하 감소
데이터 미저장 정책(Zero-Retention Policy)을 통해 보안 강화
비동기 API는 대규모 데이터 처리(Large Data Processing)에 적합하며, 시스템 자원 효율성을 높여 전반적인 성능을 향상시킨다.
본문에서는 기존 API 사용자들이 2026년 11월 13일까지 새로운 비동기 API로 마이그레이션(Migration)할 것을 권고한다.
기존 API 엔드포인트: `/{owner}/{repo}/dependency-graph/sbom`
변경 API 엔드포인트: `/{owner}/{repo}/dependency-graph/sbom/generate-report`
API 문서(API Documentation) 참조하여 새로운 API 사용법 학습
자동화된 스크립트(Automated Script)를 통해 API 호출 방식 변경
마이그레이션 과정에서 호환성 문제(Compatibility Issue)가 발생할 수 있으므로, 충분한 테스트(Testing)를 거쳐야 한다.