软件版本:

SonarQube:7.7

Jenkins:2.164.3

一、简介

SonarQube是一个开源的代码质量分析平台,便于管理代码的质量,可检查出项目代码的漏洞和潜在的逻辑问题。同时,它提供了丰富的插件,支持多种语言的检测, 如 Java、Python、Groovy、C#、C、C++等几十种编程语言的检测。

核心价值观:

检查代码是否遵循编程标准:如命名规范,编写的规范等。

检查设计存在的潜在缺陷:SonarQube通过插件Findbugs、Checkstyle等工具检测代码存在的缺陷。

检测代码的重复代码量:SonarQube可以展示项目中存在大量复制粘贴的代码。

检测代码中注释的程度:源码注释过多或者太少都不好,影响程序的可读可理解性。

检测代码中包、类之间的关系:分析类之间的关系是否合理,复杂度情况。

SonarQube主要由4个组件组成:

一个SonarQube服务器启动3个主要流程:

Web服务器,供开发人员,管理人员浏览高质量快照并配置SonarQube实例

基于Elasticsearch的Search Server从UI返回搜索

计算引擎服务器负责处理代码分析报告并将其保存在SonarQube数据库中

一个SonarQube数据库存储:

SonarQube实例的配置(安全性,插件设置等)

项目,视图等的质量快照

服务器上安装了多个SonarQube插件,可能包括语言,SCM,集成,身份验证和治理插件

在构建/持续集成服务器上运行一个或多个SonarScanner来分析项目

SonarQube工作流程:

二、安装步骤

好了,讲了一堆概念开始进入正题了。

1.安装jenkins

没有安装jenkins的可以参考之前的文章。Linux — 集成Jenkins

2.安装SonarQube

本文为了方便测试使用Docker安装SonarQube。

运行SonarQube:

docker run -d --name sonarqube -p 9000:9000 sonarqube

启动后默认登录账号为admin/admin。

默认情况下,镜像将使用不适合生产的嵌入式H2数据库。如需要设置数据库请参考如下设置。

生产数据库被配置成与作为环境变量以下SonarQube属性:sonar.jdbc.username,sonar.jdbc.password和sonar.jdbc.url。

$ docker run -d --name sonarqube \

-p 9000:9000 \

-e sonar.jdbc.username=sonar \

-e sonar.jdbc.password=sonar \

-e sonar.jdbc.url=jdbc:postgresql://localhost/sonar \

sonarqube

3.启动SonarQube:

安装chiese Pack中文插件,安装完记得点击页面上的Restart重启SonarQube。

然后重要的事情来了,就是配置质量阀。像我们只想针对新提交的代码进行审计,故定制如下质量阀指标:

好了,到此基本配置完了。下面开始集成Jenkins

4.集成Jenkins

因为我们是用Jenkins做为后台的持续扫描调度服务,所以需要安装SonarQube Scanner For Jenkins插件,也就不需要安装其他的扫描器了。

在Jenkins系统设置->配置SonarQube服务器连接详细信息。

构建项目:

sonar.projectKey=tembin_loan_test

sonar.projectName=tembin_loan_test

sonar.projectVersion=1.0

sonar.exclusions=*-ui/**

sonar.language=java

sonar.java.source=1.8

sonar.sourceEncoding=UTF-8

sonar.sources=$WORKSPACE

sonar.java.binaries=$WORKSPACE

打开构建结果的链接来查看SonarQube具体的分析报告。

5.质量阀状态关联构建结果

我们需要在代码分析无法满足SonarQube的质量标准时,就项目构建失败。Jenkins是支持这样的,需要安装插件Sonar Quality Gates Plugin

同时在系统设置->配置Quality Gates – Sonarqube。

然后,在项目工程中需要增加“构建后操作“。

6.邮件通知commiter

项目构建失败时,邮件通知提交代码的人。jenkins默认集成了一个挺好用的邮件插件Extended E-mail Notification。

先进行全局设置,初始配置时建议勾选debug和watch,方便查看邮件是否发送成功。如下图

项目配置邮件插件:

选择右下角高级设置

三、整合阿里Java开发规范(p3c-pmd)

sonar-pmd 3.2.0-SNAPSHOT 集成p3c-pmd 1.3.4-pmd6.10.0

把sonar-pmd-plugin-3.2.0-SNAPSHOT.jar 更新到sonarqube服务器上sonarqube-7.7/extensions/plugins/sonar-pmd-plugin-3.2.0-SNAPSHOT.jar

更新后启动sonarqube

四、参考资料

作者:剧与

sonar检测java vue项目_Jenkins集成SonarQube 实现构建项目同时审查代码相关推荐

  1. 一个springboot 项目a集成另一个springboot 项目b

    一个springboot 项目a集成另一个springboot 项目b 并且可以运行访问b的controller层 操作1: 项目b打包依赖修改,把上面的springboot默认打包依赖注释,改为下面 ...

  2. 项目经理责任制核心要点·构建项目经理的选聘体系

    对于工程建设项目而言,项目经理无疑是整个项目管理活动中最核心岗位.这一点从项目经理在项目管理活动中的地位即可体现:项目经理是企业法定代表人在建设工程项目上的委托代理人,是对建设工程项目管理实施阶段全面 ...

  3. vue开发(2) 使用vue-cli来构建项目

    1. cd 切换到项目目录 vue init webpack 项目中的目录如下: build:最终发布的代码的存放位置. config:配置路径.端口号等一些信息,我们刚开始学习的时候选择默认配置. ...

  4. Vue框架常用组件的快速构建项目Ctrl+c Ctrl+a Ctrl+v第十四课)

    不管前方的路有多苦,只要走的方向正确,不管多么崎岖不平,都比站在原地更接近幸福. 在学习技术的道路上:落后又要被挨打.这是现实 常用到的组件库:下面的网站在自己空闲时间去看看 下面的资源只需要ctrl ...

  5. java+vue+c-lodop插件实现打印模版管理思路及部分代码

    下载插件什么的就不写了,网上很多,去官网就行了 一.需要实现的功能 1.网页创建打印模版,也就是新增模版 2.网页实现修改模版 3.打印的时候实现动态传参 注:不贴全部代码,后端api需自己写,都是简 ...

  6. springboot项目:家庭整理服务管理系统39774(java+VUE+Mybatis+Maven+Mysql)

    springboot项目:家庭整理服务管理系统39774(java+VUE+Mybatis+Maven+Mysql) 一.项目运行 环境配置: Jdk1.8 + Tomcat8.5 + Mysql + ...

  7. springboot项目:老年教育学习系统fte91(java+VUE+Mybatis+Maven+Mysql)

    springboot项目:老年教育学习系统fte91(java+VUE+Mybatis+Maven+Mysql) 一.项目运行 环境配置: Jdk1.8 + Tomcat8.5 + Mysql + H ...

  8. springboot项目:驾校预约管理系统5y0y2(java+VUE+Mybatis+Maven+Mysql)

    springboot项目:驾校预约管理系统5y0y2(java+VUE+Mybatis+Maven+Mysql) 一.项目运行 环境配置: Jdk1.8 + Tomcat8.5 + Mysql + H ...

  9. ssm毕设项目基于框架的中医养生系统i9830(java+VUE+Mybatis+Maven+Mysql+sprnig)(1)

    ssm毕设项目基于框架的中医养生系统i9830(java+VUE+Mybatis+Maven+Mysql+sprnig)(1) 项目运行 环境配置: Jdk1.8 + Tomcat8.5 + Mysq ...

最新文章

  1. Win7旗舰版中的IIS配置asp.net的运行环境
  2. openresty开发系列24--openresty中lua的引入及使用
  3. Smart Business design time = CDS view + SADL
  4. ASP.NET跨页传值方法汇总
  5. 【面向对象】对象的本质
  6. 关于代码效率提升的方法心路历程(购物车)
  7. 杂志html转换服务平台,Verypdf HTML Converter(网页转换器)
  8. 腾达A6无线路由器的几种连接模式
  9. 阶段1 语言基础+高级_1-3-Java语言高级_06-File类与IO流_08 转换流_1_字符编码和字符集...
  10. ajax 循环php数组,jQuery通过ajax请求php遍历json数组到table中的代码(推荐)
  11. 用mysql做宠物商店项目_使用Java实现数据库编程 项目(宠物商店)
  12. Github上Python超越Java,应届人工智能程序员年薪30w+
  13. 《深海探测装备》学习笔记1(深海探测传感器)
  14. Assembler--Error: invalid instruction suffix for `push‘
  15. Bloxorz POJ3322
  16. selenium之鼠标操作详解
  17. ListView 仿QQ微信侧滑出现删除按钮
  18. VBS+迷你QQ,实现机器远程休眠和电驴的自动休眠
  19. mysql配置kodi16.1_kodi中文包|kodi 16.1中文语言包下载 附插件使用教程 - 121下载站...
  20. 基于xilinx fpga的ofdm通信系统基带设计_基于嵌入式Wi-Fi处理器的无线系统设计...

热门文章

  1. # LeetCode集锦(四) - 第13题 Roman To Integer
  2. 三、Flask_会话控制与请求钩子
  3. 89. a^b【快速幂模板】
  4. Spring Cloud Feign Clients 无需 Controller自动暴露Restful接口
  5. 【ASP.NET】ASP.NET中权限验证使用OnAuthorization实现
  6. spring MVC cors跨域实现源码解析
  7. httpclient4 post 请求乱码
  8. AngularJS实现产品列表(页面搜索,排序)
  9. nsTimer的简单用法
  10. linux中级篇--网络相关命令