

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# SonarQube 토큰
<a name="mes-partner-SonarQubeToken"></a>

## 보안 암호 값 필드
<a name="w2aac27c11c39b3"></a>

다음은 Secrets Manager 보안 암호에 포함되어야 하는 필드입니다.

```
{
  "token": "{{token value}}",
  "tokenName": "{{token name}}",
  "login": "{{user that owns the token}}",
  "sonarqubeUrl": "https://sonarqube.example.com",
  "tokenType": "USER_TOKEN",
  "projectKey": "{{project key}}"
}
```

token  
SonarQube 토큰 값(`squ_`, `sqa_`또는 로 시작`sqp_`). 교체 프로세스는이 필드를 업데이트합니다.

tokenName  
토큰 이름(사용자당 고유). 교체는이 이름을 사용하여 이전 토큰을 취소합니다.

login  
토큰을 소유한 SonarQube 사용자입니다.

sonarqubeUrl  
SonarQube 인스턴스 URL(예: `https://sonarqube.example.com`). URL은 HTTPS를 사용해야 하며 후행 슬래시로 끝나지 않아야 합니다.

tokenType  
(선택 사항) 토큰 유형: `USER_TOKEN` (기본값), `GLOBAL_ANALYSIS_TOKEN`또는 `PROJECT_ANALYSIS_TOKEN`.

projectKey  
(선택 사항) SonarQube 프로젝트 키입니다. `tokenType`가 인 경우에만 필요합니다`PROJECT_ANALYSIS_TOKEN`.

## 보안 암호 메타데이터 필드
<a name="w2aac27c11c39b5"></a>

다음은 SonarQube 토큰의 메타데이터 필드입니다.

```
{
  "adminSecretArn": "arn:aws:secretsmanager:us-east-1:111122223333:secret:{{SonarQubeAdmin}}"
}
```

adminSecretArn  
(선택 사항) 관리자 토큰이 포함된 SonarQubeToken 유형의 보안 암호에 대한 Amazon 리소스 이름(ARN)입니다. 이 필드는 글로벌 분석 및 프로젝트 분석 토큰에 필요합니다. 사용자 토큰의 경우 선택 사항입니다. 현재 토큰이 자체 교체를 생성하고 취소하는 자체 회전을 활성화하려면이 토큰을 생략합니다.

## 사용 흐름
<a name="w2aac27c11c39b7"></a>

이 교체는 사용자 토큰의 경우 단일 보안 암호(자체 교체)를 지원하고 글로벌 분석 및 프로젝트 분석 토큰의 경우 2개의 보안 암호(관리자 지원) 교체를 지원합니다. `tokenType` 값은 토큰 범위를 결정합니다.

보안 암호를 생성하려면 [CreateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_CreateSecret.html) API 호출을 사용합니다. 보안 암호 값을 위에 설명된 필드로 설정하고 보안 암호 유형을 SonarQubeToken으로 설정합니다. 교체를 구성하려면 [RotateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html) API 호출을 사용합니다. RotateSecret 호출에서 보안 암호를 교체할 수 있는 권한을 서비스에 부여하는 역할 ARN을 제공합니다. 권한 정책의 예는 [보안 및 권한을 참조하세요](mes-security.md). 관리자 지원 교체를 사용하는 경우 교체 역할에 관리자 보안 암호 ARN에 대한 액세스 권한을 명시적으로 부여합니다.

교체 중에 드라이버는 새 토큰을 생성하고, 이를 보류 중인 버전으로 저장하고, SonarQube API에 대해 검증하고, 이를 최신으로 승격한 다음,에 의해 이전 토큰을 취소합니다`tokenName`. Secrets Manager 캐싱 라이브러리를 사용하는 애플리케이션은 다음 새로 고침 시 새 토큰을 선택합니다.

SonarQube 서버는 고객 호스팅되므로 Secrets Manager 교체 서비스에서 HTTPS를 통해 SonarQube 인스턴스에 연결할 수 있어야 합니다. 교체 호출은 AWS관리형 접두사 목록에서 시작됩니다`com.amazonaws.{{region}}.secretsmanager-managed-external-secrets`. 인스턴스의 보안 그룹 또는 방화벽에서이 접두사 목록의 인바운드 액세스를 허용하고 인스턴스가 공개적으로 신뢰할 수 있는 TLS 인증서를 제공하는지 확인합니다. 자세한 내용은 *Amazon VPC 사용 설명서*의 [AWS관리형 접두사 목록](https://docs.aws.amazon.com/vpc/latest/userguide/working-with-aws-managed-prefix-lists.html)을 참조하세요. 퍼블릭 인터넷을 통해 연결할 수 없는 인스턴스는 지원되지 않습니다.