【问题标题】:Configure as code with security groups and ldap使用安全组和 ldap 配置为代码
【发布时间】:2018-08-24 09:13:52
【问题描述】:

我们正在尝试设置 SonarQube 服务器 (v. 6.5) 以在 Kubernetes 中运行。因此,我们需要将所有内容都配置为“作为代码”,而不是通过 Web 界面。

我们已经成功设置了针对 LDAP 服务器的单点登录 (SSO),并且可以正常工作。但是由于用户不能退出以作为静态管理员登录,我们需要一些方法来配置一个具有管理员权限的组。

据我了解,这应该通过组映射来完成,但我能找到的所有文档和示例都只建议通过 UI 设置组。

有没有办法通过 sonar.properties(或其他属性文件)配置组,然后自动映射到来自 LDAP 的组,并配置组以获取管理员权限?

我对 SonarQube 很陌生(也不是 ldap 专家),所以我希望这个问题有意义。

【问题讨论】:

    标签: sonarqube sonarqube-ops


    【解决方案1】:

    无法通过属性配置组。您可以使用 Web 服务(由 UI 本身使用)编写脚本。

    或者,看看您是否可以打开与您的 SSO 的组同步。然后,您只需向 SonarQube 中的相应组授予管理员权限(通过 UI?通过 Web 服务?)。

    【讨论】:

    • 感谢您的解释。我相信我们让实际的组同步工作,只是没有办法告诉 SonarQube 给一个组一定的特权。我想我们将不得不:a)挖掘 api 文档(对于其他读者:我通过正在运行的 SonarQube 的页脚中的链接找到了这个)b),然后找出一些方法来针对正确的 api 执行请求- 在容器和 SonarQube 服务器启动后调用。后者将是一个挑战,但现在至少我们知道我们之前在追逐不存在的幽灵。
    猜你喜欢
    • 2019-04-03
    • 2016-07-18
    • 2017-03-25
    • 1970-01-01
    • 2015-11-11
    • 2021-06-16
    • 1970-01-01
    • 1970-01-01
    • 2020-06-22
    相关资源
    最近更新 更多