Dúvida sobre a integração do SonarQube com o GitLab

Atualmente, nosso GitLab é self-hosted (hospedado internamente na infraestrutura da empresa) e utilizamos a versão SonarCloud. Como essa integração exige que informemos a URL e o token de acesso do GitLab dentro do Sonar, precisamos expor a porta de acesso do GitLab para a internet para que a comunicação funcione, segundo essa documentação → GitLab integration | SonarQube Server 9.9 | Sonar Documentation

Existe a possibilidade de estabelecermos uma conexão via VPN entre a instância do SonarCloud e a nossa rede privada, evitando assim a exposição da porta 443 do GitLab?

Caso não haja suporte para VPN e ainda assim queiramos fazer a integração sem essa exposição, a única alternativa seria migrar para uma versão self-hosted do SonarQube?

Hey @caio_giaretton, welcome to the Community! Unfortunately, SonarQube Cloud doesn’t support binding to self-hosted GitLab, this is mentioned in this documentation page: GitLab | SonarQube Cloud | Sonar Documentation (check out the “info” box). Just to clarify, the page you linked to was SonarQube Server docs, not SonarQube Cloud.

This integration is in our roadmap, however, in the meantime, you have 2 options:

  • SonarQube Server (on-prem) allows to integrate with on-prem GitLab.
  • SonarQube Cloud without the integration. You can still run CI-based analysis, but you will miss out on many other features (again, listed here).