View a markdown version of this page

SonarQube Token - AWS Secrets Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

SonarQube Token

Campi con valori segreti

Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:

{ "token": "token value", "tokenName": "token name", "login": "user that owns the token", "sonarqubeUrl": "https://sonarqube.example.com", "tokenType": "USER_TOKEN", "projectKey": "project key" }
token

Il valore del SonarQube token (inizia con squ_sqa_, osqp_). Il processo di rotazione aggiorna questo campo.

TokenName

Il nome del token (univoco per utente). Rotation utilizza questo nome per revocare il vecchio token.

Login

L'SonarQubeutente che possiede il token.

URL SonarQube

L'URL della tua SonarQube istanza (ad esempio,). https://sonarqube.example.com L'URL deve utilizzare HTTPS e non deve terminare con una barra finale.

Tipo di token

(Facoltativo) Il tipo di token: USER_TOKEN (predefinito), GLOBAL_ANALYSIS_TOKEN o. PROJECT_ANALYSIS_TOKEN

projectKey

(Facoltativo) La chiave SonarQube del progetto. Richiesto solo quando tokenType èPROJECT_ANALYSIS_TOKEN.

Campi di metadati segreti

Di seguito sono riportati i campi di metadati per Token: SonarQube

{ "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:SonarQubeAdmin" }
admin SecretArn

(Facoltativo) L'Amazon Resource Name (ARN) per un tipo di segreto SonarQubeToken che contiene un token di amministrazione. Questo campo è obbligatorio per i token Global Analysis e Project Analysis. È facoltativo per i token utente; omettilo per abilitare l'autorotazione, in cui il token corrente genera e revoca la sua sostituzione.

Flusso di utilizzo

Questa rotazione supporta la rotazione a segreto singolo (rotazione automatica) per i token utente e la rotazione a due segreti (assistita dall'amministratore) per i token Global Analysis e Project Analysis. tokenTypeIl valore determina l'ambito del token.

Per creare il tuo segreto, usa la chiamata CreateSecret API. Imposta il valore segreto nei campi sopra descritti e imposta il tipo di segreto su SonarQubeToken. Per configurare la rotazione, usa la chiamata RotateSecret API. Nella RotateSecret chiamata, fornisci un ARN di ruolo che conceda al servizio l'autorizzazione a ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Quando si utilizza la rotazione assistita dall'amministratore, concedi esplicitamente al ruolo di rotazione l'accesso all'ARN segreto dell'amministratore.

Durante la rotazione, il driver genera un nuovo token, lo memorizza come versione in sospeso, lo verifica rispetto all'SonarQubeAPI, lo fa passare alla versione corrente, quindi revoca il vecchio token con il suo. tokenName Le applicazioni che utilizzano la libreria di caching di Secrets Manager raccolgono il nuovo token al successivo aggiornamento.

SonarQubeIl server è ospitato dal cliente, quindi l'SonarQubeistanza deve essere raggiungibile tramite HTTPS dal servizio di rotazione di Secrets Manager. Le chiamate di rotazione provengono dall'elenco dei prefissi -managed AWS. com.amazonaws.region.secretsmanager-managed-external-secrets Consenti l'accesso in entrata da questo elenco di prefissi sul gruppo di sicurezza o sul firewall dell'istanza e assicurati che l'istanza presenti un certificato TLS pubblicamente attendibile. Per maggiori informazioni, consulta Elenchi di prefissi gestiti da AWS nella Guida dell'utente di Amazon VPC. Le istanze che non sono raggiungibili tramite Internet pubblico non sono supportate.