2015-10-02 3 views
0

У меня есть мультимодульный проект maven, который, кажется, правильно генерировал отчеты о зависимости OWASP как в родительском, так и в дочернем модуле/целевых серверах, используя org.owasp: dependency-check- Maven плагин, как так:Сонар-maven-плагин с мультимодульным maven

dependency-check-report generation

Однако ссылки плагин docs и выполнение гидролокатора-Maven-плагин, как показано ниже, я просто не могу работать, что правильная команда должна быть любая комбинация, кажется, приводят к сбою сборки:

mvn sonar: сонар -Dsonar.sources =? -Dsonar.dependencyCheck.reportPath =?

Может кто-нибудь объяснить, как сконфигурировать многомодульный проект maven и получить ли Sonar отчеты о зависимости OWASP?

Ниже приведено скриншот отправной точки - у нас был трубопровод CI, который работает некоторое время, производя отдельную статистику по агрегатам и интеграционным испытаниям для каждого из подмодулей.

current sonar view

+1

Я бы начал с простого анализа (без отчетов об ответственности). Получите эту работу, а затем снова добавьте отчеты о зависимостях. –

+0

Спасибо @ G.Ann-SonarSourceTeam, наш CI-конвейер уже работает и работает некоторое время, производя отдельное тестирование модулей и интеграции и т. Д. Для каждого подмодуля. Добавили скриншот к основному вопросу для справки. С уважением, Андрей –

ответ

0

Итак, связался с автором и dependency-check-sonar-plugin не работает с Maven проекта мульти-модуля.

Таким образом, мы собираемся производить статический артефакт одноразовым способом, а не пытаться интегрироваться с нашим конвейером CI.