Sonarqube 如何对最终用户隐藏Sonar数据库凭据

Sonarqube 如何对最终用户隐藏Sonar数据库凭据,sonarqube,Sonarqube,试图让这个user@sonar.codehaus.org但我的电子邮件地址似乎不被允许发送到该列表,尽管已订阅 我正试图找出如何整合一个集中的、有管理的SonarQube服务,它允许任何开发人员向该服务提交结果 所有用于设置SonarQube的文档似乎都表明,希望提交结果的用户应使用以下内容填充其配置: <properties> <!-- ... snipped ... --> <sonar.jdbc.

试图让这个user@sonar.codehaus.org但我的电子邮件地址似乎不被允许发送到该列表,尽管已订阅

我正试图找出如何整合一个集中的、有管理的SonarQube服务,它允许任何开发人员向该服务提交结果

所有用于设置SonarQube的文档似乎都表明,希望提交结果的用户应使用以下内容填充其配置:

        <properties>
            <!-- ... snipped ... -->
            <sonar.jdbc.username>sonar</sonar.jdbc.username>
            <sonar.jdbc.password>sonar</sonar.jdbc.password>
            <sonar.host.url>http://sonar-host:9000</sonar.host.url>
            <!-- ... snipped ... -->
        </properties>

声纳
声纳
http://sonar-host:9000
例如:

这意味着任何想要更新统计数据的用户都可以访问主SonarQube数据库的用户名/密码,并具有查询/更新该数据库的完全权限

SonarQube应该作为集中服务运行,构建管理员代表开发团队获取代码库并构建代码库,还是有一种方式可以将此功能直接委托给开发团队

干杯

David。

如果要分发设置,可以设置为加密设置。请注意,大多数情况下,RDBM登录名和密码 只有在负责分析的机器上才知道,这通常是一个连续集成系统。

如果要分发设置,可以设置为加密设置。请注意,大多数情况下,RDBM登录名和密码 只有对已知的机器负责分析,这通常是一个连续集成系统