Введение
Что такое SonarQube Connector
SonarQube Connector — это специализированный компонент-коннектор, который обеспечивает безопасную и удобную интеграцию с платформами SonarQube, позволяя пользователям выполнять анализ качества кода без необходимости напрямую работать с токенами аутентификации в инструментах сканирования.
После развертывания SonarQube Connector пользователи могут:
- Создавать коннекторы SonarQube для интеграции с инстансами SonarQube
- Выполнять сканирование качества кода в CI/CD пайплайнах или Kubernetes workload без прямого обращения к токенам аутентификации
- Проводить проверку безопасности и контроль качества с централизованным управлением учетными данными
Сценарии применения
SonarQube Connector обеспечивает безопасный анализ качества кода за счет:
- Централизованного управления токенами SonarQube вместо их жесткой прописки в конфигурациях сканеров
- Автоматической подстановки аутентификации во время операций сканирования через прокси
- Поддержки как self-hosted, так и управляемых инстансов SonarQube
Такой подход особенно полезен для:
- CI/CD пайплайнов и Kubernetes задач, требующих анализа качества кода
- Команд, совместно использующих доступ к SonarQube без распространения токенов аутентификации
- Сред, требующих централизованного управления учетными данными SonarQube
- Организаций, обеспечивающих соблюдение политик качества кода в нескольких проектах