代码分析体系及Sonarqube平台

代码分析

  • IDE辅助功能:xcode、android studio
    • 独立的静态分析工具:findbugs、androidlint、scan-build、pmd、阿里巴巴java开发规范pmd插件

代码审计关注的质量指标

  • bug和漏洞
    • 单元测试规模
    • 覆盖率分析
  • 代码静态检查

    • 代码语法分析:lint系列,通过分析语法树和源代码,检查代码规范
    • 编译器分析:借助于编译器获得代码关系
    • 字节码静态分析:分析jar、war、dex等格式的文件,代表工具:findbugs

sonarqube架构

sonarqube部署

临时性的部署

docker run -d --name sonarqube \
-p 9000:9000 -p 9092:9092 \
sonarqube

正式部署,最新版本的sonarqube不再支持mysql了

docker run -d \
    --name sonarqube_postgres \
        -e POSTGRES_USER=sonarqube \
            -e POSTGRES_PASSWORD=sonarqube \
                -e PGDATA=/var/lib/postgresql/data/pgdata \
                    -v $PWD/postgresql:/var/lib/postgresql/data \
                        postgres
mkdir sonarqube_data sonarqube_extensions sonarqube_logs
chown -R 999:999 sonarqube_data sonarqube_extensions sonarqube_logs
docker run -d  --name sonarqube_hogwarts -p 9000:9000 -p 9092:9092 --link sonarqube_postgres:db \
     -e SONARQUBE_JDBC_USERNAME=sonarqube -e SONARQUBE_JDBC_PASSWORD=sonarqube \
         -e SONARQUBE_JDBC_URL="jdbc:postgresql://db/sonarqube" \
             -v $PWD/sonarqube_data:/opt/sonarqube/data \
                 -v $PWD/sonarqube_extensions:/opt/sonarqube/extensions \
                     -v $PWD/sonarqube_logs:/opt/sonarqube/logs \
                     sonarqube

默认配置

用户名密码:admin admin
http://sonarqube.testing-studio.com/

sonarqube的代码分析流程

想学好sonarqube平台,就要先从sonarqube架构开始学习。了解架构后,在进行部署等操作。后面我们会继续为大家介绍Sonqrqube scanner的使用等,敬请期待哦~

⬇️ 点击“阅读原文”,提升测试核心竞争力!
原文链接

获取更多技术文章分享

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值