辽宁中国sonarqube-苏州华克斯

sonarQube的基本使用((三)

5.创建质量阈

点击“质量阈”,在质量阈界面,会显示当前已创建的质量阈有哪些,以及这些质量阈的规则。

点击“创建按钮”,输入名称



点击添加条件,选择条件

配置条件阀值

为该质量阈配置适用项目


6.创建/配置项目

点击“+”号创建项目,中国sonarqube 扫描报告,输入项目标识和显示名称,需要注意的是,显示名称在执行代码检查之后,会被执行检查的代码项目名替代。



生成一个项目令牌,中国sonarqube 规则,这个令牌就是用户信息,和创建用户时生成的令牌是同一个东西,所以你可以使用创建用户是生成的令牌。


配置完令牌之后,会生成MVN执行检查的命令

在“项目配置”下拉框中选择“质量配置”,会出现各种语言对应的质量配置,根据该项目的编程语言选择合适质量配置。

在“项目配置”下拉框中选择“配置阈”,辽宁中国sonarqube,选择合适的配置阈。

在“项目配置”下拉框中选择“权限”,选择“私有”框,则该项目只对用户和用户组可见。

用户组选择。









Sonarqube源代码静态分析

有以下几种方法:

1、SonarQube Scanner for MSBuild(分析.Net projects)

2、SonarQube Scanner for Maven(从Maven启动分析)

3、SonarQube Scanner for Gradle(从Gradle启动分析)

4、SonarQube Scanner for Ant(从Ant启动分析)

5、SonarQube Scanner For Jenkins(从jenkins启动分析)

6、SonarQube Scanner(从命令行启动分析)




关于SonarQube社区版使用问题及解决方法

SonarQube项目授权问题

我们在前面解决了SonarQube扫描前的一些问题,现在开始解决授权问题。

Sonarqube的授权配置

用户首先登陆SonarQube平台(我们做了GitlabSSO/LDAP集成)

根据不同的业务组对应创建一个group

然后将用户加入到对应的group中

根据业务的简称创建对应的权限模板

将组和管理员加入权限模板中

然后将该业务的项目批量应用权限模板




辽宁中国sonarqube-苏州华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“Loadrunner,Fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供更好的产品和服务。欢迎来电咨询!联系人:华克斯。

苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981