【问题标题】:How to exclude locally installed dependency from remote sonar scan如何从远程声纳扫描中排除本地安装的依赖项
【发布时间】:2022-12-07 05:21:57
【问题描述】:

我的 POM 看起来像这样 -->

    <dependency>
      <groupId>com.abc.xyz</groupId>
      <artifactId>xyz</artifactId>
      <version>1.0</version>
    </dependency>

我已经在 .m2 中本地安装了 abc.xyz jar,但在 mvn artifactory 上不可用。 当我尝试使用安装在远程服务器上的声纳扫描仪扫描我的代码时,它会尝试从 maven artifactory 下载 abc-xyz.jar 并失败。 如何让我的远程声纳开心?

我尝试将范围作为系统,但我发现它已被弃用。 试过以下

 <scope>system</scope>
 <systemPath>${project.basedir}/path/to/abc-xyz.jar</systemPath>

【问题讨论】:

    标签: java maven sonarqube sonarqube-scan


    【解决方案1】:

    您可以在 pom.xml 中使用 sonar.exclusions 来排除您的 jar 目录:

    <properties>
        <sonar.exclusions>${project.basedir}/path/to/abc-xyz.jar</sonar.exclusions>
    <properties>
    

    您还可以尝试在要排除的模块的 pom.xml 中定义属性 <sonar.skip>true</sonar.skip>。

    或者像这样尝试高级反应器选项:mvn sonar:sonar -pl !${project.basedir}/path/to/abc-xyz.jar

    【讨论】:

      猜你喜欢
      • 2019-03-21
      • 2014-01-01
      • 2011-02-15
      • 2021-01-29
      • 1970-01-01
      • 1970-01-01
      • 2020-01-21
      • 2019-04-29
      • 2021-09-18
      相关资源
      最近更新 更多