背景概述
随着 IT 行业中软件产品的推陈出新,客户对于软件产品的要求也越来越高,因此如何高质量的管理软件代码,及时地对代码质量进行分析并给出合理的解决方案就成为了当下必须要解决的一个问题。与当今众多的代码质量管理工具相比,SonarQube 更具有特色和竞争力,其优势主要体现为:它是一个开源的代码质量管理系统,支持 25+ 种语言,可以通过使用插件机制与 eclipse 和 JIRA 等其他外部工具集成,从而实现了对代码的质量的全面自动化分析和管理。
SonarQube 介绍
- SonarQube 可以支持 25+ 种编程语言,针对不同的编程语言其所提供的分析方式也有所不同:
- 对于所有支持的编程语言,SonarQube 都提供源了代码的静态分析功能;
- 对于某些特定的编程语言,SonarQube 提供了对编译后代码的静态分析功能,比如 java 中的 class file 和 jar 和 C# 中的 dll file 等;
- 对于某些特定的编程语言,SonarQube 还可以提供对于代码的动态分析功能,比如 java 和 C# 中的单元测试的执行等。
SonarQube 的服务架构
data:image/s3,"s3://crabby-images/f5dbe/f5dbebe68789c097c690d7ec83adcef29cf660ac" alt="image"
SonarQube 的安装
SonarQube 的运行
启动 SonarQube 控制台
data:image/s3,"s3://crabby-images/81a05/81a05273ba03c38c08f347c22bf7981aaff928e2" alt=""
启动 Sonar-scanner 执行代码扫描
data:image/s3,"s3://crabby-images/8ed51/8ed5105b3e0ff738aa3ca12435172e97e5aa7456" alt=""
data:image/s3,"s3://crabby-images/1fe5a/1fe5ac31881297d481074a1ea98bf0466f1d6952" alt=""
打开控制台查看扫描结果
data:image/s3,"s3://crabby-images/1c7c7/1c7c7e91c165b417ad31832baae216202fd55163" alt=""
data:image/s3,"s3://crabby-images/200df/200dfa07d52f9175ddc3da4df6602b296a1de0d3" alt=""
data:image/s3,"s3://crabby-images/c23b0/c23b09ac7b9311c52cc545f90fc74f5024eef952" alt=""
资料参考:
报错问题集合
data:image/s3,"s3://crabby-images/0fc2d/0fc2dc92fb65c367d8593bfb44a5543f666cea5a" alt=""
data:image/s3,"s3://crabby-images/970e5/970e5e77c5607f6cfc685107adb73b37cba41198" alt=""
最终解决方法
https://stackoverflow.com/questions/21204350/sonar-setup-undefined-mandatory-properties
https://stackoverflow.com/questions/26092773/sonar-you-must-define-the-following-mandatory-properties-for-unknown-not-resolv
https://stackoverflow.com/questions/30237547/sonarqube-typescript-plugin-you-must-install-a-plugin-that-supports-the-langua
↙↙↙阅读原文可查看相关链接,并与作者交流