You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: docs/agent/reachability.md
+28-1Lines changed: 28 additions & 1 deletion
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -52,13 +52,40 @@ hide:
52
52
4. В случае успешного выполнения всех шагов в директории проекта появится файл `.svace-dir/analyze-res/call-graph-results/<project_name>-graph-order.json`, содержащий граф вызовов.
53
53
54
54
!!! warning "Сохранение файла"
55
-
До версии Svace svace-5.0.260311 файл с графом вызовов сохранялся в папку `.svace-dir/analyze-res/call-graph`
55
+
До версии Svace 5.0.260311 файл с графом вызовов сохранялся в папку `.svace-dir/analyze-res/call-graph`
56
56
57
57
5. Запустить сканирования с помощью Johnny, например:
58
58
```shell
59
59
johnny-linux-amd64 scan dir . --api_url "http(s)://<codescoring_host>" --api_token "<токен из п.1>" --cg-path .svace-dir/analyze-res/call-graph-results/<project_name>-graph-order.json --cg-lang java
60
60
```
61
61
62
+
## Сервер удалённого анализа
63
+
64
+
В версии [Svace 5.0.260311](/on-premise/postgres-upgrade-compose/) появилась возможность использования сервера удалённого анализа. Это позволяет сконфигурировать
65
+
сервер анализа один раз, а его пользователям — отправлять проекты на анализ без указания учетных данных.
66
+
67
+
### Этапы настройки сервера
68
+
69
+
1. Указать переменные окружения
70
+
```shell
71
+
SVACE_LIC_SERVER_URL=http(s)://<codescoring_host>
72
+
SVACE_LIC_SERVER_TOKEN=<токен CodeScoring>
73
+
```
74
+
2. Инициализация
75
+
```shell
76
+
svace server init
77
+
```
78
+
3. Запустить сервер
79
+
```shell
80
+
svace server start
81
+
```
82
+
4. Отправить проект на анализ
83
+
```shell
84
+
svace remote analyze --build-call-graph-only
85
+
```
86
+
87
+
После настройки сервера анализ упрощается — не нужно указывать параметры лицензии ```--license-server-url``` и ```--license-server-token```
88
+
62
89
## Получение результатов
63
90
64
91
В таблице уязвимостей с найденными достижимыми вызовами будет проставлена отметка в соответствующем столбце:
0 commit comments