

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# SonarQube Token
<a name="mes-partner-SonarQubeToken"></a>

## Campi con valori segreti
<a name="w2aac27c11c39b3"></a>

Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:

```
{
  "token": "{{token value}}",
  "tokenName": "{{token name}}",
  "login": "{{user that owns the token}}",
  "sonarqubeUrl": "https://sonarqube.example.com",
  "tokenType": "USER_TOKEN",
  "projectKey": "{{project key}}"
}
```

token  
Il valore del SonarQube token (inizia con `squ_``sqa_`, o`sqp_`). Il processo di rotazione aggiorna questo campo.

TokenName  
Il nome del token (univoco per utente). Rotation utilizza questo nome per revocare il vecchio token.

Login  
L'SonarQubeutente che possiede il token.

URL SonarQube  
L'URL della tua SonarQube istanza (ad esempio,). `https://sonarqube.example.com` L'URL deve utilizzare HTTPS e non deve terminare con una barra finale.

Tipo di token  
(Facoltativo) Il tipo di token: `USER_TOKEN` (predefinito), `GLOBAL_ANALYSIS_TOKEN` o. `PROJECT_ANALYSIS_TOKEN`

projectKey  
(Facoltativo) La chiave SonarQube del progetto. Richiesto solo quando `tokenType` è`PROJECT_ANALYSIS_TOKEN`.

## Campi di metadati segreti
<a name="w2aac27c11c39b5"></a>

Di seguito sono riportati i campi di metadati per Token: SonarQube

```
{
  "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:{{SonarQubeAdmin}}"
}
```

admin SecretArn  
(Facoltativo) L'Amazon Resource Name (ARN) per un tipo di segreto SonarQubeToken che contiene un token di amministrazione. Questo campo è obbligatorio per i token Global Analysis e Project Analysis. È facoltativo per i token utente; omettilo per abilitare l'autorotazione, in cui il token corrente genera e revoca la sua sostituzione.

## Flusso di utilizzo
<a name="w2aac27c11c39b7"></a>

Questa rotazione supporta la rotazione a segreto singolo (rotazione automatica) per i token utente e la rotazione a due segreti (assistita dall'amministratore) per i token Global Analysis e Project Analysis. `tokenType`Il valore determina l'ambito del token.

Per creare il tuo segreto, usa la chiamata [ CreateSecret ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_CreateSecret.html) API. Imposta il valore segreto nei campi sopra descritti e imposta il tipo di segreto su SonarQubeToken. Per configurare la rotazione, usa la chiamata [ RotateSecret ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html) API. Nella RotateSecret chiamata, fornisci un ARN di ruolo che conceda al servizio l'autorizzazione a ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi [ Sicurezza e autorizzazioni. ](mes-security.md) Quando si utilizza la rotazione assistita dall'amministratore, concedi esplicitamente al ruolo di rotazione l'accesso all'ARN segreto dell'amministratore.

Durante la rotazione, il driver genera un nuovo token, lo memorizza come versione in sospeso, lo verifica rispetto all'SonarQubeAPI, lo fa passare alla versione corrente, quindi revoca il vecchio token con il suo. `tokenName` Le applicazioni che utilizzano la libreria di caching di Secrets Manager raccolgono il nuovo token al successivo aggiornamento.

SonarQubeIl server è ospitato dal cliente, quindi l'SonarQubeistanza deve essere raggiungibile tramite HTTPS dal servizio di rotazione di Secrets Manager. Le chiamate di rotazione provengono dall'elenco dei prefissi -managed AWS. `com.amazonaws.{{region}}.secretsmanager-managed-external-secrets` Consenti l'accesso in entrata da questo elenco di prefissi sul gruppo di sicurezza o sul firewall dell'istanza e assicurati che l'istanza presenti un certificato TLS pubblicamente attendibile. Per maggiori informazioni, consulta [Elenchi di prefissi gestiti da AWS](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-aws-managed-prefix-lists.html) nella *Guida dell'utente di Amazon VPC*. Le istanze che non sono raggiungibili tramite Internet pubblico non sono supportate.