SonarQube使用体验

摘要:
SonarQube用户指南1.简介SonarQobe是一个开源代码质量分析平台,它便于管理代码质量,可以检测项目代码漏洞和潜在的逻辑问题。同时,它提供了丰富的插件并支持多种语言的检测*检测代码重复:SonarQube可以显示项目中存在大量复制和粘贴的代码*检测代码中包和类之间的关系:分析类之间的关联是否合理和复杂。
SonarQube使用指南

一、介绍

  1. SonarQube是一个开源的代码质量分析平台,便于管理代码的质量,可检查出项目代码的漏洞和潜在的逻辑问题。同时,它提供了丰富的插件,支持多种语言的检测。

         2.主要的核心价值体现在如下几个方面:

                    *检查代码是否遵循编程标准:如命名规范,编写的规范等。

                    *检查设计存在的潜在缺陷:SonarQube通过插件FindbugsCheckstyle等工具检测代码存在的缺陷。

                    *检测代码的重复代码量:SonarQube可以展示项目中存在大量复制粘贴的代码。

                    *检测代码中注释的程度:源码注释过多或者太少都不好,影响程序的可读可理解性。

                    *检测代码中包、类之间的关系:分析类之间的关系是否合理,复杂度情况。

二、安装指南

1.java环境准备

2.SonarQube安装包,官网下载地址https://www.sonarqube.org/downloads/

3.MySql数据库,新建一个数据库sonardb     create database sonardb;

4.SonarQube安装目录F:sonarqube-7.5confsonar.properties配置文件

SonarQube使用体验第1张

5.执行F:sonarqube-7.5inwindows-x86-64StartSonar.bat,打开http://localhost:9000,如果显示sonar主页,则sonar安装成功。

6.sonar-scanner安装包,修改配置文件F:sonar-scanner-3.0.3.778-windowsconfsonar-scanner.properties

SonarQube使用体验第2张

7.添加环境变量F:sonar-scanner-3.0.3.778-windowsin,执行sonar-scanner -h安装成功显示如下

 SonarQube使用体验第3张

三、执行代码质量分析

1.代码根目录下新建配置文件sonar-project.properties

SonarQube使用体验第4张

2.代码跟目录下执行sonar-scanner

 SonarQube使用体验第5张

4.打开http://localhost:9000/查看结果

 SonarQube使用体验第6张

四、SonarQubejenkins集成实现自动化代码检查

1.jenkisn安装插件,系统管理-插件管理-可选插件,搜索sonar,安装如下插件

 SonarQube使用体验第7张

2.SonarQube Scanner配置,系统管理-全局工具配置

 SonarQube使用体验第8张

3.SonarQube servers配置,系统管理-系统设置

SonarQube使用体验第9张

4.新建Jenkins工程,构建环境

 SonarQube使用体验第10张

5.构建步骤

 SonarQube使用体验第11张

6.执行构建,查看结果

 SonarQube使用体验第12张

五、SonarQube更多探讨

有待学习...

免责声明:文章转载自《SonarQube使用体验》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇pcl-常用小知识【山外笔记-Linux 命令】cp 命令详解下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

【持续集成】如何用sonar-pmd插件集成pmd-xml的规则

需求sonar-pmd插件只有添加了pmd的java规则,现在需要添加pmd的xml规则,更准确是添加自定义的xml规则. 步骤:为了更好集成和示范,选择前人已集成p3c的sonar-pmd插件.url: https://github.com/mrprince/sonar-p3c-pmdgit clone 到本地集成分为两个环节:1.规则配置2.源码修改...

Linux 安装SonarQube

            1、在安装SonarQube 之前需要先了解一下它是做什么的   SonarQube助力于让所有开发人员编写更干净、更安全的代码   SonarQube是一个用于管理代码质量的开放平台,可以快速的定位代码中潜在的或者明显的错误。目前支持Java,C#,C/C++,Python,PL/SQL,Cobol,JavaScrip,Groov...

Jenkins操作手册 巨详细,一篇足矣!

一、持续集成相关概念 1.1、什么是持续集成? 随着软件开发复杂度的不断提高,团队开发成员间如何更好的协同工作以确保软件开发的质量已经成为开发过程中不可回避的问题。尤其是近年来敏捷开发在软件领域越来越火,如何能在不间断变化的需求中快速适应和保证软件的质量显得尤其重要。持续集成正是针对这一问题的一种软件开发实践。它倡导团队开发成员必须经常集成他们的工作,甚至...

SonarQube系列三、Jenkins集成SonarQube(dotnetcore篇)

【前言】 本系列主要讲述sonarqube的安装部署以及如何集成jenkins自动化分析.netcore项目。目录如下: SonarQube系列一、Linux安装与部署 SonarQube系列二、分析dotnet core/C#代码 SonarQube系列三、Jenkins集成SonarQube(dotnetcore篇) 【实现功能】   这篇文章将要...

SonarQube的安装、配置与使用

SonarQube是管理代码质量一个开放平台,可以快速的定位代码中潜在的或者明显的错误,下面将会介绍一下这个工具的安装、配置以及使用。 准备工作; 1、jdk(不再介绍) 2、sonarqube:http://www.sonarqube.org/downloads/ 3、SonarQube+Scanner:https://sonarsource.bint...

SonarQube6.7.1配置与使用案例

一、下载SonarQube   https://www.sonarqube.org/downloads/   二、下载SonarQube Scanners(Maven插件)   https://docs.sonarqube.org/display/SCAN/Analyzing+with+SonarQube+Scanner+for+Maven   <s...