TFS17在正式版和强化版上

时间:2019-08-22 21:20:13

标签: tfs tfsbuild fortify

我需要在构建中合并一个任务以执行Fortify Scan。我的问题是我只有一名特工,扫描需要1到2个小时,这会阻塞一名特工。然后,我尝试创建一个将对TFS / SCM进行扫描的构建,直到将其运行8多个小时后才将其杀死。有没有办法创建只运行当天更改的任务?

1 个答案:

答案 0 :(得分:0)

由于使用的是Team Foundation Server2017。在构建和发布过程中,您可以执行 Micro Focus Fortify安全性扫描,并将结果上传到Fortify SSC服务器。

每当扫描程序在代码中发现新的关键或重大发现时,它也能够使构建/发布失败。我们可以为TFS使用Micro Focus Fortify插件来配置扫描步骤并上传到SSC:(Fortify TFS plugin)。只需添加一个PowerShell任务,然后尝试查询发现并在需要时使构建失败。

是否有一种方法可以创建仅在当天运行更改的任务?还有一个名为预定触发器的概念,它可以选择要运行构建的日期和时间。只需确保选中“仅在源和管道已更改的情况下才进行计划构建”,所有支持触发器均在此处列出-Build pipeline triggers,请仔细查看。