
Um Bitbucket Pipe para acionar a análise do SonarCloud
Analise seu código com SonarQube Cloud para detectar bugs, vulnerabilidades e code smells em mais de 25 linguagens de programação.
Sua conta do SonarCloud deve primeiro ser associada à sua conta de equipe ou usuário do Bitbucket. O SonarQube Cloud é totalmente gratuito para projetos de código aberto. Se o seu código for de código fechado, o SonarQube Cloud também oferece um plano pago para executar análises privadas.
NOTA: Para projetos que usam Maven ou Gradle, execute o respectivo scanner diretamente em vez de usar este pipe (veja exemplos).
Adicione o seguinte trecho à seção de script do seu arquivo bitbucket-pipelines.yml:
- pipe: sonarsource/sonarcloud-scan:4.1.0
# variables:
# SONAR_TOKEN: '<string>' # Optional
# EXTRA_ARGS: '<array of strings>' # Optional
# SONAR_SCANNER_JAVA_OPTS: '<string>' # Optional
# DEBUG: '<boolean>' # Optional
(*) = variável obrigatória.
Este pipe encapsula a execução do analisador de código do SonarQube Cloud para detectar bugs, vulnerabilidades e code smells. O SonarQube Cloud pode então decorar seus Pull Requests e reportar informações sobre a qualidade do código. O guia de introdução está disponível aqui: Comece com o Bitbucket Cloud.
Para usar este pipe, você precisa configurar um projeto no SonarQube Cloud e, em seguida, usar o token gerado em uma variável segura chamada SONAR_TOKEN no seu repositório ou na conta de equipe/pessoal do Bitbucket.
Exemplo básico:
- pipe: sonarsource/sonarcloud-scan:4.1.0
Um exemplo um pouco mais avançado:
- pipe: sonarsource/sonarcloud-scan:4.1.0
variables:
EXTRA_ARGS: ['-Dsonar.projectDescription="Project with sonarcloud-scan pipe"', '-Dsonar.eslint.reportPaths=report.json']
SONAR_SCANNER_JAVA_OPTS: "-Xmx512m"
DEBUG: "true"
Este exemplo usa uma descrição personalizada do projeto no SonarQube Cloud, lê o relatório gerado pelo eslint, define a memória máxima para 512MB e ativa a saída detalhada.
Se você precisar de ajuda com este pipe, ou tiver um problema ou solicitação de recurso, fale conosco no nosso fórum da comunidade.
Se você estiver reportando um problema, inclua:
| Variable | Usage |
|---|
| SONAR_TOKEN (*) | Token do SonarQube Cloud. É recomendado usar uma variável segura de repositório ou conta. E, nesse caso, não há necessidade de especificar esta variável no arquivo bitbucket-pipelines.yml. |
| EXTRA_ARGS | Parâmetros adicionais de análise (consulte documentação) |
| SONAR_SCANNER_JAVA_OPTS | Opções de JVM do scanner (por exemplo, -Xmx256m) |
| DEBUG | Ativa informações adicionais de depuração. Padrão: false. |