SonarQube
Читає версію з GET /api/system/status — той самий ендпоінт незалежно
від того, яку саме SonarQube Ви використовуєте (див. нижче).
targets: - id: sonarqube-main product: sonarqube address: https://sonarqube.example.comАвтентифікація
Section titled “Автентифікація”Немає — цей ендпоінт (разом із /api/server/version і
/api/system/ping) лишається доступним без облікових даних навіть після
ввімкнення глобального налаштування SonarQube «Force user authentication».
SonarQube розглядає його як маршрут перевірки стану, до якого балансувальник
навантаження має діставатися без входу, а не як звичайний захищений API.
SonarQube Server чи SonarQube Community Build
Section titled “SonarQube Server чи SonarQube Community Build”Наприкінці 2024 року SonarSource розділила «SonarQube» на два продукти:
SonarQube Server (пряме продовження всіх колишніх редакцій Community/
Developer/Enterprise/Data Center, як і раніше з календарними версіями
2025.1, 2026.4, …) і SonarQube Community Build (нова, окрема,
завжди безкоштовна збірка з власним, частішим ритмом випусків, з версіями
24.12, 25.12, 26.9, … — та сама календарна схема, лише з
двозначним роком замість чотиризначного). endoflife.date веде їх як дві
окремі сторінки з дійсно різними даними про цикли — product: sonarqube не потребує другого запису в конфігурації, щоб їх розрізнити,
оскільки те, який із них застосовується, надійно видно з рядка версії,
який sonarqubeProbe уже отримує:
- Чотиризначний рік на початку (
2025.x,2026.x) → SonarQube Server. - Двозначний, починаючи з
24(24.x,25.x,26.x) → SonarQube Community Build. - Будь-що менше (голий мажорний номер до розділення, наприклад
9.9.8.100196,10.7.0.96327) → вважається Community Build, оскільки обидві сторінки містять ідентичну історію для версій, випущених до розділення.
Записувані поля
Section titled “Записувані поля”versionextra.idextra.status— одне зUP,DOWN,STARTING,RESTARTING,DB_MIGRATION_NEEDED,DB_MIGRATION_RUNNING; факт про стан сервера, який записується як є і не перетворюється на помилку, коли він неUP
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”Обирається для кожного спостереження окремо, а не фіксовано:
endoflife:sonarqube-server або endoflife:sonarqube-community —
залежно від рядка версії, як описано вище. Власний список enodia products
(який виконується, коли ще нічого не опитано) показує
endoflife:sonarqube-server як статичний запасний варіант — це лише те,
що виводиться до фактичної перевірки будь-якої цілі, а не те, за чим
обовʼязково резолвиться кожне спостереження.