Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sonarcloud-scan — SonarCloud 분석을 트리거하는 Bitbucket Pipe | Kitploit
도구/BitbucketBitbucket/sonarsource/sonarcloud-scan
Static AnalysisVulnerability ScannersStatic Code Analysis (SAST)Code AnalysisDevSecOps
Bitbucketsonarsource/sonarcloud-scan

sonarcloud-scan

SonarCloud 분석을 트리거하는 Bitbucket Pipe

저장소 보기
42개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Bitbucket Pipelines Pipe: SonarQube Cloud 스캔

SonarQube Cloud로 코드를 스캔하여 25개 이상의 프로그래밍 언어에서 버그, 취약점, 코드 스멜을 탐지하세요.

SonarCloud 계정은 먼저 Bitbucket 팀 또는 사용자 계정에 연결되어 있어야 합니다. SonarQube Cloud는 오픈소스 프로젝트에 완전히 무료입니다. 코드가 비공개(closed source)인 경우 SonarQube Cloud는 비공개 분석을 실행하기 위한 유료 플랜도 제공합니다.

참고: Maven 또는 Gradle을 사용하는 프로젝트는 이 파이프 대신 해당 스캐너를 직접 실행하세요 (예시 참조).

YAML 정의

bitbucket-pipelines.yml 파일의 script 섹션에 다음 스니펫을 추가하세요:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  # variables:
  #   SONAR_TOKEN: '<string>'  # Optional
  #   EXTRA_ARGS: '<array of strings>'  # Optional
  #   SONAR_SCANNER_JAVA_OPTS: '<string>'  # Optional
  #   DEBUG: '<boolean>'  # Optional

변수

변수사용법
SONAR_TOKEN (*)SonarQube Cloud 토큰. 보안 저장소 또는 계정 변수를 사용하는 것이 좋습니다. 이 경우 bitbucket-pipelines.yml 파일에 이 변수를 지정할 필요가 없습니다.
EXTRA_ARGS추가 분석 매개변수 (문서 참조)
SONAR_SCANNER_JAVA_OPTS스캐너 JVM 옵션 (예: "-Xmx256m")
DEBUG추가 디버그 정보를 켭니다. 기본값: false.

(*) = 필수 변수.

세부 정보

이 파이프는 버그, 취약점, 코드 스멜을 탐지하기 위해 SonarQube Cloud 코드 분석기 실행을 캡슐화합니다. 그러면 SonarQube Cloud가 Pull Request를 장식하고 코드 품질 정보를 보고할 수 있습니다. 시작 가이드는 여기에서 확인할 수 있습니다: Bitbucket Cloud 시작하기.

사전 요구 사항

이 파이프를 사용하려면 SonarQube Cloud에 프로젝트를 설정한 다음, 저장소 또는 팀/개인 Bitbucket 계정에서 생성된 토큰을 SONAR_TOKEN이라는 보안 변수로 사용해야 합니다.

예시

기본 예시:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0

약간 더 고급 예시:

root@kitploit:~
- pipe: sonarsource/sonarcloud-scan:4.1.0
  variables:
    EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
    SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
    DEBUG: "true"

이 예시는 SonarQube Cloud에서 프로젝트의 사용자 지정 설명을 사용하고, eslint가 생성한 리포트를 읽으며, 최대 메모리를 512MB로 설정하고, 상세 출력을 활성화합니다.

지원

이 파이프에 대한 도움이 필요하거나, 문제 또는 기능 요청이 있는 경우 커뮤니티 포럼에서 알려주세요.

문제를 보고하는 경우 다음을 포함해 주세요:

  • 파이프 버전
  • 관련 로그 및 오류 메시지
  • 재현 단계
도구 다운로드