
Un Bitbucket Pipe pour déclencher l'analyse SonarCloud
Analysez votre code avec SonarQube Cloud pour détecter les bugs, les vulnérabilités et les odeurs de code dans plus de 25 langages de programmation.
Votre compte SonarCloud doit d'abord être associé à votre équipe Bitbucket ou à votre compte utilisateur. SonarQube Cloud est totalement gratuit pour les projets open source. Si votre code est en source fermée, SonarQube Cloud propose également un plan payant pour exécuter des analyses privées.
REMARQUE : Pour les projets utilisant Maven ou Gradle, veuillez exécuter directement le scanner correspondant au lieu d'utiliser ce pipe (voir exemples).
Ajoutez l'extrait suivant à la section script de votre fichier bitbucket-pipelines.yml :
- pipe: sonarsource/sonarcloud-scan:4.1.0
# variables:
# SONAR_TOKEN: '<string>' # Optional
# EXTRA_ARGS: '<array of strings>' # Optional
# SONAR_SCANNER_JAVA_OPTS: '<string>' # Optional
# DEBUG: '<boolean>' # Optional
(*) = variable requise.
Ce pipe encapsule l'exécution de l'analyseur de code SonarQube Cloud afin de détecter les bugs, les vulnérabilités et les odeurs de code. SonarQube Cloud peut ensuite décorer vos Pull Requests et fournir des informations sur la qualité du code. Guide de démarrage disponible ici : Commencer avec Bitbucket Cloud.
Pour utiliser ce pipe, vous devez configurer un projet sur SonarQube Cloud, puis utiliser le jeton généré dans une variable sécurisée nommée SONAR_TOKEN sur votre dépôt ou votre compte Bitbucket d'équipe ou personnel.
Exemple de base :
- pipe: sonarsource/sonarcloud-scan:4.1.0
Un exemple un peu plus avancé :
- pipe: sonarsource/sonarcloud-scan:4.1.0
variables:
EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
DEBUG: "true"
Cet exemple utilise une description personnalisée du projet sur SonarQube Cloud, lit le rapport produit par eslint, définit la mémoire maximale à 512 Mo et active le mode verbose.
Si vous avez besoin d'aide avec ce pipe, ou si vous avez un problème ou une demande de fonctionnalité, contactez-nous sur notre forum communautaire.
Si vous signalez un problème, veuillez inclure :
| Variable | Usage |
|---|
| SONAR_TOKEN (*) | Jeton SonarQube Cloud. Il est recommandé d'utiliser une variable de dépôt ou de compte sécurisée. Dans ce cas, il n'est pas nécessaire de spécifier cette variable dans le fichier bitbucket-pipelines.yml. |
| EXTRA_ARGS | Paramètres d'analyse supplémentaires (consultez la documentation) |
| SONAR_SCANNER_JAVA_OPTS | Options JVM du scanner (par exemple "-Xmx256m") |
| DEBUG | Activer les informations de débogage supplémentaires. Valeur par défaut : false. |