如何在GitLab的Gemnasium Maven依赖扫描中排除provided scope依赖
排除GitLab依赖扫描中Maven的provided scope依赖
你之前尝试的
GEMNASIUM_IGNORED_SCOPES和DS_INCLUDE_DEV_DEPENDENCIES对Maven的provided scope不生效,原因如下:GEMNASIUM_IGNORED_SCOPES是针对RubyGems等依赖生态的配置,不适用于Maven;DS_INCLUDE_DEV_DEPENDENCIES仅控制是否扫描dev依赖,而provided scope不属于dev范畴,所以设置为false也不会排除它。
正确的解决方式是使用Maven专属的扫描排除变量
DS_MAVEN_EXCLUDE_SCOPES,具体操作如下:- 在你的
.gitlab-ci.yml中添加该变量配置:include: - template: Jobs/Dependency-Scanning.gitlab-ci.yml variables: DS_MAVEN_EXCLUDE_SCOPES: "provided" - 如果你需要排除多个scope,用逗号分隔即可,比如
DS_MAVEN_EXCLUDE_SCOPES: "provided,test"。
也可以直接在项目的CI/CD变量设置中添加
DS_MAVEN_EXCLUDE_SCOPES,值设为provided,效果一致。- 在你的
内容的提问来源于stack exchange,提问作者priy812
相关产品推荐
相关产品推荐

