【问题标题】:Master branch analysis with Sonarqube (Community Edition)使用 Sonarqube(社区版)进行主分支分析
【发布时间】:2019-03-18 16:09:31
【问题描述】:

我知道社区版可以对master分支进行分析。

如何做到这一点?因为我发现的唯一方法是使用声纳扫描仪。

谢谢。

【问题讨论】:

  • 在 [the docs you will find everything you need] (docs.sonarqube.org/display/SCAN/…) - 创建 sonar.properties 包括特定值,或通过命令链接直接将参数传递给扫描仪,如 @987654322 所示@sonar.host.url 也很重要——您需要正确对齐声纳机。最重要的是例如。 sonar.projectkey 需要与 sonarqube 项目密钥匹配 - 如果是 maven 插件 groupID:artifactID

标签: sonarqube


【解决方案1】:

Sonarqube 支持在社区版中扫描每个项目的分支,而无需安装任何其他插件。您通常使用适合您的构建工具的扫描仪执行此操作,例如Sonar Maven ScannerSonar Gradle ScannerSonar MSBuild Scanner 加上一些other scanners。您需要在某处(本地或潜在的 Sonar Cloud)运行 SonarQube 服务器,以便 Scanner 与之通信。

这里的术语可能会误导您 - SonarQube 分为 3 个主要部分:

  • Sonar Server:用户界面和 API,通常在远程服务器上运行

  • Sonar Scanner:在您的本地/构建机器上运行的部分,收集有关您的源代码、库、测试结果、覆盖率等的详细信息并将其提交给 Compute Engine

  • Sonar 计算引擎:执行分析源代码和字节码、覆盖率和测试结果的所有工作,以计算任何问题并生成质量指标,Sonar Server 然后将其作为扫描结果返回。这部分通常作为您启动 Sonar Server 的一部分运行,因此您通常无需执行任何特殊操作即可使其正常工作。

如果不使用所有这 3 个部分,您将无法获得任何结果,通常是通过下载并运行 SonarQube,然后使用您的构建工具运行扫描仪。

如果您想在较新版本的 SonarQube(7.3 及更高版本)中扫描多个分支,则需要考虑更新到 SonarQube 开发人员版,或安装支持 Community Edition Branch Analysis 的插件

【讨论】:

    猜你喜欢
    • 2018-02-16
    • 2016-04-11
    • 2017-04-29
    • 2015-07-07
    • 2016-11-20
    • 2017-08-04
    • 2019-03-16
    • 2016-01-27
    • 2019-04-10
    相关资源
    最近更新 更多