
Eine Bitbucket-Pipe zum Auslösen der SonarCloud-Analyse
Scannen Sie Ihren Code mit SonarQube Cloud, um Bugs, Sicherheitslücken und Code-Smells in mehr als 25 Programmiersprachen zu erkennen.
Ihr SonarCloud-Konto muss zunächst mit Ihrem Bitbucket-Team oder Benutzerkonto verknüpft werden. SonarQube Cloud ist für Open-Source-Projekte völlig kostenlos. Wenn Ihr Code Closed Source ist, bietet SonarQube Cloud auch einen kostenpflichtigen Plan für private Analysen an.
HINWEIS: Führen Sie für Projekte, die Maven oder Gradle verwenden, bitte einen entsprechenden Scanner direkt aus, anstatt diese Pipe zu verwenden (siehe Beispiele).
Fügen Sie den folgenden Ausschnitt in den Skriptbereich Ihrer Datei bitbucket-pipelines.yml ein:
- pipe: sonarsource/sonarcloud-scan:4.1.0
# variables:
# SONAR_TOKEN: '<string>' # Optional
# EXTRA_ARGS: '<array of strings>' # Optional
# SONAR_SCANNER_JAVA_OPTS: '<string>' # Optional
# DEBUG: '<boolean>' # Optional
| Variable | Verwendung |
|---|---|
| SONAR_TOKEN (*) | SonarQube-Cloud-Token. Es wird empfohlen, eine sichere Repository- oder Konto-Variable zu verwenden. In diesem Fall muss diese Variable nicht in der Datei bitbucket-pipelines.yml angegeben werden. |
| EXTRA_ARGS | Zusätzliche Analyseparameter (siehe Dokumentation) |
| SONAR_SCANNER_JAVA_OPTS | JVM-Optionen des Scanners (z. B. "-Xmx256m") |
| DEBUG | Aktiviert zusätzliche Debug-Informationen. Standard: false. |
(*) = erforderliche Variable.
Diese Pipe kapselt die Ausführung des Code-Analyzers von SonarQube Cloud, um Bugs, Schwachstellen und Code-Smells zu erkennen. SonarQube Cloud kann dann Ihre Pull Requests annotieren und Informationen zur Code-Qualität zurückmelden. Eine Anleitung für den Einstieg finden Sie hier: Erste Schritte mit Bitbucket Cloud.
Um diese Pipe zu verwenden, müssen Sie ein Projekt in SonarQube Cloud einrichten und anschließend das generierte Token in einer sicheren Variable namens SONAR_TOKEN in Ihrem Repository oder auf Ihrem Bitbucket-Team- bzw. persönlichen Konto verwenden.
Einfaches Beispiel:
- pipe: sonarsource/sonarcloud-scan:4.1.0
Ein etwas fortgeschritteneres Beispiel:
- pipe: sonarsource/sonarcloud-scan:4.1.0
variables:
EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
DEBUG: "true"
Dieses Beispiel verwendet eine benutzerdefinierte Beschreibung des Projekts in SonarQube Cloud, liest den von eslint erzeugten Bericht, setzt den maximalen Arbeitsspeicher auf 512 MB und aktiviert die ausführliche Ausgabe.
Wenn Sie Hilfe mit dieser Pipe benötigen oder ein Problem bzw. eine Funktionsanfrage haben, teilen Sie uns dies in unserem Community-Forum mit.
Wenn Sie ein Problem melden, geben Sie bitte Folgendes an: