Перейти до вмісту

SonarQube

Читає версію з GET /api/system/status — той самий ендпоінт незалежно від того, яку саме SonarQube Ви використовуєте (див. нижче).

targets:
- id: sonarqube-main
product: sonarqube
address: https://sonarqube.example.com

Немає — цей ендпоінт (разом із /api/server/version і /api/system/ping) лишається доступним без облікових даних навіть після ввімкнення глобального налаштування SonarQube «Force user authentication». SonarQube розглядає його як маршрут перевірки стану, до якого балансувальник навантаження має діставатися без входу, а не як звичайний захищений API.

SonarQube Server чи SonarQube Community Build

Section titled “SonarQube Server чи SonarQube Community Build”

Наприкінці 2024 року SonarSource розділила «SonarQube» на два продукти: SonarQube Server (пряме продовження всіх колишніх редакцій Community/ Developer/Enterprise/Data Center, як і раніше з календарними версіями 2025.1, 2026.4, …) і SonarQube Community Build (нова, окрема, завжди безкоштовна збірка з власним, частішим ритмом випусків, з версіями 24.12, 25.12, 26.9, … — та сама календарна схема, лише з двозначним роком замість чотиризначного). endoflife.date веде їх як дві окремі сторінки з дійсно різними даними про цикли — product: sonarqube не потребує другого запису в конфігурації, щоб їх розрізнити, оскільки те, який із них застосовується, надійно видно з рядка версії, який sonarqubeProbe уже отримує:

  • Чотиризначний рік на початку (2025.x, 2026.x) → SonarQube Server.
  • Двозначний, починаючи з 24 (24.x, 25.x, 26.x) → SonarQube Community Build.
  • Будь-що менше (голий мажорний номер до розділення, наприклад 9.9.8.100196, 10.7.0.96327) → вважається Community Build, оскільки обидві сторінки містять ідентичну історію для версій, випущених до розділення.
  • version
  • extra.id
  • extra.status — одне з UP, DOWN, STARTING, RESTARTING, DB_MIGRATION_NEEDED, DB_MIGRATION_RUNNING; факт про стан сервера, який записується як є і не перетворюється на помилку, коли він не UP

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

Обирається для кожного спостереження окремо, а не фіксовано: endoflife:sonarqube-server або endoflife:sonarqube-community — залежно від рядка версії, як описано вище. Власний список enodia products (який виконується, коли ще нічого не опитано) показує endoflife:sonarqube-server як статичний запасний варіант — це лише те, що виводиться до фактичної перевірки будь-якої цілі, а не те, за чим обовʼязково резолвиться кожне спостереження.