我想配置SonarQube,以便开发人员可以在本地生成HTML报告(在“问题”模式下),但无法在SonarQube服务器上发布报告(在“发布”模式下)。
相反,我希望CI服务器是唯一可以访问发布结果的系统(使用'技术'用户)。
Release notes for SonarQube 5.4表示已删除“执行预览分析”权限。
有一个“执行分析”权限,但根据我的理解,这是'问题'模式和'发布'模式都需要。
目前,执行分析权限已授予“任何人”。这允许Maven插件执行分析(发布或发布模式)。然而,声纳 - 跑步者(和声纳扫描仪)似乎都需要配置登录令牌才能运行预览分析。这种不一致似乎令人困惑。
如何保护SonarQube 5.4,以便只有构建服务器可以更新仪表板上显示的结果?
答案 0 :(得分:2)
这很简单: