Porquê usar SonarQube?

Índice

Porquê usar SonarQube?

Porquê usar SonarQube?

SonarQube é uma ferramenta para garantir a qualidade do código fonte em desenvolvimento. Ele realiza diversas análises durante o processo de compilação da aplicação, detectando por exemplo: Trechos de código fonte que possam gerar bugs.

Como usar o SonarQube?

Para acessá-lo, abra em seu navegador o endereço http://localhost:9000 e entre com o usuário admin e senha admin.

  1. 2 – Tela Inicial do Sonar Qube.
  2. 3 – Resultado da execução do código do sonar.
  3. 4 – Tela inicial do sonar com o resultado do projeto.
  4. 5 – Detalhamento dos “code smells” apontados pelo SonarQube.

Como rodar o Sónar localmente?

Para rodar o sonar em seu projeto é preciso setar as configurações do maven sobre o sonar no settings. xml do maven2. Uma vez executado o comando se pode avalizar a qualidade do seu código pelo navegador, muitos projetos vem utilizando o sonar dentre eles o openjdk.

O que faz a ferramenta sonar?

O Sonar é uma ferramenta open source construída para avaliar a qualidade do código que está sendo desenvolvido. Questões de arquitetura, código duplicado, pontos potenciais de bugs, nível de complexidade e cobertura dos testes são avaliadas pelo Sonar, de modo a dar para a equipe um feedback da qualidade do seu código.

Como configurar SonarQube?

Configuração Sonarqube remoto usando o Azure DevOps Clique em “Edit” para realizar configuração da build que deseja ativar a cobertura de código. Acesse a aba “Prepare analysis on SonarQube” e preencha seu campo obrigatório Project Key, além do nome do projeto (Project Name). Lembre-se de preencher a guia Advanced.

Como instalar SonarQube no Windows?

Baixe o SonarQube na última versão e extraia os arquivos para C:/SonarQube. Baixe o SonarScanner na última versão e extraia os arquivos para C:/SonarScanner. Para configurarmos o nosso projeto para ser analisado pelo SonarQube precisamos adicionar um arquivo de configuração na raiz da solução (Mesmo nível do . sln).

Como usar o sonar no Eclipse?

Para fazer o SonarLint analisar o seu projeto, basta dar um clique com o botão direito em cima do projeto no Eclipse, acessar as opções SonarLint -> Analize ou Analize Changed Files. Ao final do processo de verificação, será exibida na aba SonarLint Report os problemas encontrados pela ferramenta.

Como instalar SonarQube Windows?

Baixe o SonarQube na última versão e extraia os arquivos para C:/SonarQube. Baixe o SonarScanner na última versão e extraia os arquivos para C:/SonarScanner. Para configurarmos o nosso projeto para ser analisado pelo SonarQube precisamos adicionar um arquivo de configuração na raiz da solução (Mesmo nível do . sln).

O que é o Sónar DevOps?

O SonarCloud é uma plataforma em nuvem para exibir o processo de inspeção continua do código de sua aplicação. Para isso, o SonarCloud utiliza o SonarQube para realizar a “varredura” em seu código fonte e analisar possíveis vulnerabilidade, erros e regras específicas da linguagem (Code Smells).

Como instalar o Sonarqube no Linux?

Tutorial - Instalação do scanner Sonarqube no Ubuntu Linux

  1. Use o apto para instalar as embalagens necessárias. ...
  2. Baixe o pacote de scanner Sonarqube e mova-o para o diretório OPT. ...
  3. Edite o arquivo sonar-scanner. ...
  4. Configure o scanner Sonarqube para se conectar ao seu servidor Sonarqube.

Postagens relacionadas: