【问题标题】:How do I hide Sonar database credentials from end users如何向最终用户隐藏声纳数据库凭据
【发布时间】:2015-03-04 20:37:57
【问题描述】:

尝试向 user@sonar.codehaus.org 询问此问题,但我的电子邮件地址似乎不允许发送到该列表,尽管已订阅。

我正试图弄清楚如何整合一个集中的、托管的 SonarQube 服务,该服务将允许任何开发人员向该服务提交结果。

用于设置 SonarQube 的所有文档似乎都指出,想要提交结果的用户应使用以下内容填充其配置:

        <properties>
            <!-- ... snipped ... -->
            <sonar.jdbc.username>sonar</sonar.jdbc.username>
            <sonar.jdbc.password>sonar</sonar.jdbc.password>
            <sonar.host.url>http://sonar-host:9000</sonar.host.url>
            <!-- ... snipped ... -->
        </properties>

例如:

这意味着任何想要更新统计信息的用户都可以访问主 SonarQube 数据库的用户名/密码,并拥有查询/更新该数据库的完全权限。

SonarQube 的意图是作为集中式服务运行,构建管理员获取代码库并代表开发团队构建这些代码库,还是有办法将此功能直接委托给团队?

干杯,

大卫。

【问题讨论】:

    标签: sonarqube


    【解决方案1】:

    如果要分发设置,您可以设置 Settings Encryption 对设置进行加密。请注意,大多数情况下,RDBM 登录名和密码 仅在负责分析的机器上知道,这通常是一个持续集成系统。

    【讨论】:

      猜你喜欢
      • 2020-03-25
      • 1970-01-01
      • 1970-01-01
      • 2016-01-14
      • 2023-03-09
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多