试图问这个[电子邮件受保护] /cdn-cgi/l/email-protection但我的电子邮件地址似乎不允许发送到该列表,尽管已订阅。
我正在尝试弄清楚如何构建一个集中的、托管的 SonarQube 服务,该服务将允许任何开发人员向该服务提交结果。
所有设置 SonarQube 的文档似乎都指出,想要提交结果的用户应使用如下内容填充其配置:
<properties>
<!-- ... snipped ... -->
<sonar.jdbc.username>sonar</sonar.jdbc.username>
<sonar.jdbc.password>sonar</sonar.jdbc.password>
<sonar.host.url>http://sonar-host:9000</sonar.host.url>
<!-- ... snipped ... -->
</properties>
例如:
- http://docs.codehaus.org/display/SONAR/Installing+and+Configuring+Maven http://docs.codehaus.org/display/SONAR/Installing+and+Configuring+Maven
- http://docs.codehaus.org/display/SONAR/Installing+and+Configuring+SonarQube+Runner http://docs.codehaus.org/display/SONAR/Installing+and+Configuring+SonarQube+Runner
这意味着任何想要更新统计信息的用户都可以访问主 SonarQube 数据库的用户名/密码,并具有查询/更新该数据库的完全权限。
SonarQube 的目的是否应该作为集中式服务运行,构建管理员获取代码库并代表开发团队构建这些代码库,或者是否有一种方法可以将此功能直接委托给团队?
Cheers,
David.
您可以设置设置加密 http://docs.sonarqube.org/display/SONAR/Settings+Encryption如果要分发设置,则对设置进行加密。请注意,大多数时候,RDBM 登录名和密码
只有负责分析的机器上才知道,这通常是一个持续集成系统。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)