关于sonarqube社区版使用问题及解决方法
简介
在---使用sonarqube平台对代码进行扫描时可能会遇到以下几个问题
sonarqube平台数据问题(开源版本不支持不同分支)
sonarqube扫描规则问题(当配置了默认规则后新建项目如何新规则呢?)
sonarqube项目授权问题(新生产的项目如何配置权限?)





sonarqube权限配置
禁止游客访问
全局权限设置(禁止匿名用户权限、用户组全局权限设置)
权限模板设置,即项目权限设置。
sonarqube阀默认阀设置,没有阈值的项目默认采用此设置。
自定义阀,可以选择适用于哪些项目。
sonarqube配置
这里以 java 语言为例说明,如下是 sonar 内置默认的配置(规则集合)。
规则可以根据需要进行设置,还可以选择自定义的 pmd、checkss 规则配置文件。
修改自定义配置为默认。
另外,西南sonarqube,还可以或者挂起规则,注意继承的规则不可挂起。
sonarqube的基本使用(四)
7.执行代码检查
用测---户登录之后,测---户只能看到公开的4个项目和一个私有的项目testprj,当前该项目还没有运行过代码检查,sonarqube,所以没有检查结果信息。
安装成功后,执行代码检查命令,这里我们用令牌代替了用户名密码。
执行成功后输出build success.
回到sonarqube,发现testprj项目的检查结果已经出来了。但是你会发现项目名却不是testprj,而是别名称,之前也提到过这一点,sonarqube的项目标识符不会变,但是项目名称会被代码项目名覆盖。
---项目名进去检查总览页,打开项目信息面板我们可以看到项目标识还是testprj,左侧绿域表示检查结果的阈状态,中间区域显示bug和漏洞的数量等信息。
西南sonarqube-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是江苏 苏州 ,行业软件的见证者,多年来,公司贯彻执行科学管理、---发展、诚实守信的方针,满足客户需求。在华克斯---携全体员工热情欢迎---垂询洽谈,共创华克斯美好的未来。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a2.zhaoshang100.com/zhaoshang/286283528.html
关键词: