2017-02-15 4 views
1

Я работаю с проектом, который состоит из нескольких (3 или 4) репозиториев git. В каждом хранилище используется maven для его создания.Укрепите выполнение сканирования, охватывающего несколько репозиториев кода, но генерируя один отчет

Мне нужно запустить fortify для всех репозиториев, но мне нужен только один отчет fpr, содержащий результаты для всех репозиториев, не относящихся к одному репозиторию.

Есть ли рекомендуемый способ для этого? Примечание: не существует всеобъемлющего pom.xml, который создает все приложение только отдельных файлов pom.xml для каждого репозитория.

Любые советы будут оценены. Мы используем Fortify 16.11 на сервере Linux.

ответ

1

Перевести все репозитории в один и тот же идентификатор сборки (-b <build_id>).

После того, как все они переведены, выполните команду -scan на этом <build_id>

Смежные вопросы