Softwarequalitätsergebnisse
Softwarequalitätsergebnisse zeigen Scandetails aus SonarQube-Scans an, die auf konfiguriert sind GitHub Actions, Jenkins, Azure DevOps, Oder Harness-Pipelines.
Softwarequalitätsergebnisse
Sie können SonarQube-Scan-Ergebnisse über konfigurieren GitHub Actions, Jenkins, Azure DevOps, Und Harness-Pipelines, in die abgerufen werden soll ServiceNow DevOps. SonarQube-Benachrichtigungen erstellen eingehende Ereignisse, die dann von Basissystem-Subflows verarbeitet werden, die allen eingehenden Ereignissen mit Softwarequalitätsfähigkeit zugeordnet sind.
Nachdem Sie SonarQube-Scans für Ihre Pipelines konfiguriert und die entsprechenden Plugins konfiguriert haben, führen Sie die Pipelines aus, um die Ergebnisse von Softwarequalitätsprüfungen in ServiceNow DevOps abzurufen. Sie können die Scan-Ergebnisse nach Scan-ID für jeden SonarQube-Scan anzeigen, der Teil Ihrer Build- oder Release-Pipeline-Ausführungsschritte war.
Softwarequalitätszusammenfassungen
Softwarequalitätszusammenfassungen zeigen eine Zusammenfassung der Scans, die auf den Pipelines mit SonarQube-Scans auf ausgeführt werden DevOpsApp auf Ihrem Now PlatformInstanz.
Softwarequalitätszusammenfassungen
- Navigieren zu an.
- Klicken Sie auf A Scan-ID Datensatz zum Anzeigen von Scan-Details.Die folgenden Zusammenfassungsdetails für Softwarequalitätscans werden für die Scan-ID angezeigt.
Tabelle : 1. Zusammenfassungsergebnisse des Softwarequalitätscans Feld Wert Nummer Die Scan-Datensatznummer in der CMDB. Initiiert von Der Anwender, der den Scan initiiert hat ID scannen Die eindeutige Scan-ID Projektname Der SonarQube-Projektname oder -Schlüssel. Zuletzt Gescannt Datums-/Zeitstempel des letzten Scans Scan-URL Die SonarQube-Projekt-URL, die Sie in der Erweiterungsaufgabe konfiguriert haben. Scannername Der Name des Codequalitätsscanner-Tools. Domäne Der Domänenname, in dem die Scans in der Instanz konfiguriert werden. Tool Der Name des von Ihnen erstellten SonarQube-Tools. Hinweis:Die Details „scanID“, „lastScannedBy“ und „initiatedBy“ werden nicht abgerufen, wenn Sie Sonar mit einem nicht-Administrator-Anwender onboarden.
- Abdeckung
- Fehler
- Zuverlässigkeit
- Bewertung
- Code
- Riecht
- Duplizierungen
- Sicherheitsbewertung
- Codezeilen
- Schwachstellen
- Sicherheits-Hotspots
- Wartbarkeitsbewertung
- Duplizierungen
- Neue Duplikationen
- Schwachstellen
- Neue Schwachstellen
- Technische Verschuldung
- Neue Technische Schulden
- Wartbarkeitsbewertung
- Neue Wartungsbewertung
- Fehler
- Neue Fehler
- Abzudeckende Positionen
- Neue abzudeckende Positionen
- Codezeilen
- Neue Codezeilen
- Abdeckung
- Neue Abdeckung
- Zuverlässigkeitsbewertung
- Neue Zuverlässigkeitsbewertung
- Code Riecht
- Neuer Code Riecht
- Sicherheitsbewertung
- Neue Sicherheitsbewertung
- Sicherheitsprüfung
- Neue Sicherheitsprüfung
- Sicherheits-Hotspots
- Neue Sicherheits-Hotspots
Softwarequalitätsunterkategorien
Die zugehörige Liste „Softwarequalitätscandetails“ (für jede Scan-ID) zeigt Softwarequalitätsunterkategorien an, die Sie für die Ergebnisse von konfigurieren können Schwachstellen Und Neue Schwachstellen Kategorien aus den Scan-Ergebnissen.
Softwarequalitätsunterkategorien: Schwachstellen und neue Schwachstellen
Verwenden Sie Unterkategorien mit Seeding, oder erstellen Sie neue Kategorien, um Ihre Scan-Ergebnisse des Kategorietyps „Schwachstellen“ und „neue Schwachstellen“ zu priorisieren und aufzulisten.
- Navigieren zu an.Das Formular „Softwarequalitätsunterkategorien“ wird mit dem folgenden angezeigt BasissystemUnterkategorien:
- Blocker
- Kritisch
- Hoher
- Kleiner
- Info
- Klicken Sie auf Neu Schaltfläche zum Erstellen anwenderdefinierter Unterkategorien.
- Füllen Sie im Formular die Felder aus.
Tabelle : 2. Softwarequalitäts-Unterkategorie Feld Beschreibung Bezeichnung Eine eindeutige Bezeichnung für die Unterkategorie. Domäne Die Domäne, in der DevOpsApp wird ausgeführt. Name Ein eindeutiger Name für die Unterkategorie. Kategorie Wählen Sie eine Kategorie aus den Basissystemkategorien mit Seeding aus der Suchliste aus. - Klicken Sie auf Absenden.
Sie haben erfolgreich eine anwenderdefinierte Unterkategorie erstellt.
- Zeigen Sie Scandetails als Teil von Aufgabenausführungen an. Zeigen Sie Details aller Sonar-Scans an, die Teil der Aufgabenausführung sind, die einem Build- oder Release-Pipeline-Ausführungsschritt zugeordnet sind.
- Navigieren zu Klicken Sie auf einen relevanten Aufgabenausführungs-Datensatz.
- Klicken Sie auf die zugehörige Liste Softwarequalitätszusammenfassung.
- Klicken Sie auf einen relevanten Scan-ID-Datensatz.
- Zeigen Sie Scandetails als Teil der Change-Anforderung an. Zeigen Sie alle Scans an, die Teil dieser Build-/Release-Pipeline waren, in Zugehörige Liste.
- Navigieren zu
- Klicken Sie auf die zugehörige Liste Softwarequalitätszusammenfassung.
- Klicken Sie auf einen relevanten Scan-ID-Datensatz.