
SonarCloud 분석을 트리거하는 Bitbucket Pipe
SonarQube Cloud로 코드를 스캔하여 25개 이상의 프로그래밍 언어에서 버그, 취약점, 코드 스멜을 탐지하세요.
SonarCloud 계정은 먼저 Bitbucket 팀 또는 사용자 계정에 연결되어 있어야 합니다. SonarQube Cloud는 오픈소스 프로젝트에 완전히 무료입니다. 코드가 비공개(closed source)인 경우 SonarQube Cloud는 비공개 분석을 실행하기 위한 유료 플랜도 제공합니다.
참고: Maven 또는 Gradle을 사용하는 프로젝트는 이 파이프 대신 해당 스캐너를 직접 실행하세요 (예시 참조).
bitbucket-pipelines.yml 파일의 script 섹션에 다음 스니펫을 추가하세요:
- pipe: sonarsource/sonarcloud-scan:4.1.0
# variables:
# SONAR_TOKEN: '<string>' # Optional
# EXTRA_ARGS: '<array of strings>' # Optional
# SONAR_SCANNER_JAVA_OPTS: '<string>' # Optional
# DEBUG: '<boolean>' # Optional
| 변수 | 사용법 |
|---|---|
| SONAR_TOKEN (*) | SonarQube Cloud 토큰. 보안 저장소 또는 계정 변수를 사용하는 것이 좋습니다. 이 경우 bitbucket-pipelines.yml 파일에 이 변수를 지정할 필요가 없습니다. |
| EXTRA_ARGS | 추가 분석 매개변수 (문서 참조) |
| SONAR_SCANNER_JAVA_OPTS | 스캐너 JVM 옵션 (예: "-Xmx256m") |
| DEBUG | 추가 디버그 정보를 켭니다. 기본값: false. |
(*) = 필수 변수.
이 파이프는 버그, 취약점, 코드 스멜을 탐지하기 위해 SonarQube Cloud 코드 분석기 실행을 캡슐화합니다. 그러면 SonarQube Cloud가 Pull Request를 장식하고 코드 품질 정보를 보고할 수 있습니다. 시작 가이드는 여기에서 확인할 수 있습니다: Bitbucket Cloud 시작하기.
이 파이프를 사용하려면 SonarQube Cloud에 프로젝트를 설정한 다음, 저장소 또는 팀/개인 Bitbucket 계정에서 생성된 토큰을 SONAR_TOKEN이라는 보안 변수로 사용해야 합니다.
기본 예시:
- pipe: sonarsource/sonarcloud-scan:4.1.0
약간 더 고급 예시:
- pipe: sonarsource/sonarcloud-scan:4.1.0
variables:
EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
DEBUG: "true"
이 예시는 SonarQube Cloud에서 프로젝트의 사용자 지정 설명을 사용하고, eslint가 생성한 리포트를 읽으며, 최대 메모리를 512MB로 설정하고, 상세 출력을 활성화합니다.
이 파이프에 대한 도움이 필요하거나, 문제 또는 기능 요청이 있는 경우 커뮤니티 포럼에서 알려주세요.
문제를 보고하는 경우 다음을 포함해 주세요: