【发布时间】:2018-10-17 04:54:30
【问题描述】:
我正在尝试将 SonarQube (SonarCloud) 实施到我们的开发管道中。我们正在使用 TFS(本地),我们的项目只有一个存储库。在这个存储库中,我们有两个不同的应用程序,一个 .NET 应用程序和一个 javascript 应用程序。
文件夹结构是这样的:
|
|- NetProjectFolder
|- JSProjectFolder
我们的构建定义(与拉取请求一起使用)步骤如下:
- 用于 MSBuild 的 SonarQube 扫描仪 - 开始分析(用于 .NET 项目)
- Visual Studio Build(构建 .NET 项目解决方案)
- Visual Studio 测试(.NET 解决方案的测试)
- SonarQube Scanner CLI(扫描 JS 项目)
- 用于 MSBuild 的 SonarQuber 扫描仪 - 结束分析
我在想第 4 步和第 5 步将分析我们的 .NET 和 JS 项目,最后,我会看到我们所有项目的完整报告。但是,当第4步完成时,它会自动上传JS项目的报告,当第5步完成时,它会覆盖JS报告,上传.NET项目的报告。
最后,只有 .NET 项目的报告/警告/技术债务等。因为第 5 步覆盖了第 4 步的结果。
如何配置这些步骤,以便 SOnarQube 可以正确分析我们的 JS 和 .NET 项目?
【问题讨论】:
-
我们在同一个 repo 和 AFAIK 上有许多带有 .cs 和 .js 代码的 MVC/WEBAPI 产品,您只需要一个扫描仪结束步骤。所有代码都将被评估。无需为每种平台类型单独创建一个,我们可以正确分析所有代码。
-
@Alex 感谢您的评论。所以你的意思是,只有正确配置的“SonarQube Scanner CLI”就足够了?或者您的意思是只有第 1 步和第 5 步就足够了?
标签: javascript c# sonarqube sonarqube-scan