Softwarequalitätsergebnisse

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Softwarequalitätsergebnisse zeigen Scandetails aus SonarQube-Scans an, die auf konfiguriert sind GitHub Actions, Jenkins, Azure DevOps, Oder Harness-Pipelines.

    Softwarequalitätsergebnisse

    Sie können SonarQube-Scan-Ergebnisse über konfigurieren GitHub Actions, Jenkins, Azure DevOps, Und Harness-Pipelines, in die abgerufen werden soll ServiceNow DevOps. SonarQube-Benachrichtigungen erstellen eingehende Ereignisse, die dann von Basissystem-Subflows verarbeitet werden, die allen eingehenden Ereignissen mit Softwarequalitätsfähigkeit zugeordnet sind.

    Nachdem Sie SonarQube-Scans für Ihre Pipelines konfiguriert und die entsprechenden Plugins konfiguriert haben, führen Sie die Pipelines aus, um die Ergebnisse von Softwarequalitätsprüfungen in ServiceNow DevOps abzurufen. Sie können die Scan-Ergebnisse nach Scan-ID für jeden SonarQube-Scan anzeigen, der Teil Ihrer Build- oder Release-Pipeline-Ausführungsschritte war.

    Hinweis:
    Für Harness-Pipelines können Sie SonarQube-Scans nur über die generische konfigurieren DockerContainerbild. Weitere Informationen finden Sie unter Implementieren Sie anwenderdefinierte Aktionen für Pipelines mithilfe eines generischen Docker-Container-Images. Für GitHub Actions, Jenkins, Und Azure DevOps, Sie können entweder die entsprechenden Plugins aus dem Marktplatz oder dem Docker-Container-Image verwenden.

    Softwarequalitätszusammenfassungen

    Softwarequalitätszusammenfassungen zeigen eine Zusammenfassung der Scans, die auf den Pipelines mit SonarQube-Scans auf ausgeführt werden DevOpsApp auf Ihrem Now PlatformInstanz.

    Softwarequalitätszusammenfassungen

    1. Navigieren zu Softwarequalitätsergebnisse > Softwarequalitätszusammenfassungenan.
    2. Klicken Sie auf A Scan-ID Datensatz zum Anzeigen von Scan-Details.
      Die folgenden Zusammenfassungsdetails für Softwarequalitätscans werden für die Scan-ID angezeigt.
      Tabelle : 1. Zusammenfassungsergebnisse des Softwarequalitätscans
      Feld Wert
      Nummer Die Scan-Datensatznummer in der CMDB.
      Initiiert von Der Anwender, der den Scan initiiert hat
      ID scannen Die eindeutige Scan-ID
      Projektname Der SonarQube-Projektname oder -Schlüssel.
      Zuletzt Gescannt Datums-/Zeitstempel des letzten Scans
      Scan-URL Die SonarQube-Projekt-URL, die Sie in der Erweiterungsaufgabe konfiguriert haben.
      Scannername Der Name des Codequalitätsscanner-Tools.
      Domäne Der Domänenname, in dem die Scans in der Instanz konfiguriert werden.
      Tool Der Name des von Ihnen erstellten SonarQube-Tools.
      Hinweis:
      Die Details „scanID“, „lastScannedBy“ und „initiatedBy“ werden nicht abgerufen, wenn Sie Sonar mit einem nicht-Administrator-Anwender onboarden.
    Die zugehörige Liste „Softwarequalitätscandetails“ (für jede Scan-ID) wird für die folgenden Kategorien mit einem entsprechenden Wert angezeigt, der den Anzahlwert für die Scan-Ergebniskategorie angibt.
    Softwarequalitätskategorien für allgemeine Codemetriken:
    • Abdeckung
    • Fehler
    • Zuverlässigkeit
    • Bewertung
    • Code
    • Riecht
    • Duplizierungen
    • Sicherheitsbewertung
    • Codezeilen
    • Schwachstellen
    • Sicherheits-Hotspots
    • Wartbarkeitsbewertung
    Softwarequalitätskategorien für neue Codemetriken:
    • Duplizierungen
    • Neue Duplikationen
    • Schwachstellen
    • Neue Schwachstellen
    • Technische Verschuldung
    • Neue Technische Schulden
    • Wartbarkeitsbewertung
    • Neue Wartungsbewertung
    • Fehler
    • Neue Fehler
    • Abzudeckende Positionen
    • Neue abzudeckende Positionen
    • Codezeilen
    • Neue Codezeilen
    • Abdeckung
    • Neue Abdeckung
    • Zuverlässigkeitsbewertung
    • Neue Zuverlässigkeitsbewertung
    • Code Riecht
    • Neuer Code Riecht
    • Sicherheitsbewertung
    • Neue Sicherheitsbewertung
    • Sicherheitsprüfung
    • Neue Sicherheitsprüfung
    • Sicherheits-Hotspots
    • Neue Sicherheits-Hotspots

    Softwarequalitätsunterkategorien

    Die zugehörige Liste „Softwarequalitätscandetails“ (für jede Scan-ID) zeigt Softwarequalitätsunterkategorien an, die Sie für die Ergebnisse von konfigurieren können Schwachstellen Und Neue Schwachstellen Kategorien aus den Scan-Ergebnissen.

    Softwarequalitätsunterkategorien: Schwachstellen und neue Schwachstellen

    Verwenden Sie Unterkategorien mit Seeding, oder erstellen Sie neue Kategorien, um Ihre Scan-Ergebnisse des Kategorietyps „Schwachstellen“ und „neue Schwachstellen“ zu priorisieren und aufzulisten.

    1. Navigieren zu DevOps > Integrationen > Softwarequalitäts-Unterkategorienan.
      Das Formular „Softwarequalitätsunterkategorien“ wird mit dem folgenden angezeigt BasissystemUnterkategorien:
      • Blocker
      • Kritisch
      • Hoher
      • Kleiner
      • Info
      Softwarequalitätsunterkategorie
    2. Klicken Sie auf Neu Schaltfläche zum Erstellen anwenderdefinierter Unterkategorien.
    3. Füllen Sie im Formular die Felder aus.
      Tabelle : 2. Softwarequalitäts-Unterkategorie
      Feld Beschreibung
      Bezeichnung Eine eindeutige Bezeichnung für die Unterkategorie.
      Domäne Die Domäne, in der DevOpsApp wird ausgeführt.
      Name Ein eindeutiger Name für die Unterkategorie.
      Kategorie Wählen Sie eine Kategorie aus den Basissystemkategorien mit Seeding aus der Suchliste aus.
    4. Klicken Sie auf Absenden.

      Sie haben erfolgreich eine anwenderdefinierte Unterkategorie erstellt.

    Führen Sie die folgenden Schritte aus, um die zugehörigen Listen „Softwarequalitätscandetails“ und „Softwarequalitätskategoriedetails“ > „Unterkategorie“ anzuzeigen:
    • Zeigen Sie Scandetails als Teil von Aufgabenausführungen an. Zeigen Sie Details aller Sonar-Scans an, die Teil der Aufgabenausführung sind, die einem Build- oder Release-Pipeline-Ausführungsschritt zugeordnet sind.
      1. Navigieren zu DevOps > Orchestrieren > Aufgabenausführung Klicken Sie auf einen relevanten Aufgabenausführungs-Datensatz.
      2. Klicken Sie auf die zugehörige Liste Softwarequalitätszusammenfassung.
      3. Klicken Sie auf einen relevanten Scan-ID-Datensatz.
      Die Zusammenfassung des Softwarequalitätscans und die Scandetails werden angezeigt.
    • Zeigen Sie Scandetails als Teil der Change-Anforderung an. Zeigen Sie alle Scans an, die Teil dieser Build-/Release-Pipeline waren, in Softwarequalitätsergebnisse > Softwarequalitätszusammenfassung Zugehörige Liste.
      1. Navigieren zu DevOps > Orchestrieren > Pipeline-Change-Anforderungen
      2. Klicken Sie auf die zugehörige Liste Softwarequalitätszusammenfassung.
      3. Klicken Sie auf einen relevanten Scan-ID-Datensatz.
      Die Zusammenfassung des Softwarequalitätscans und die Scandetails werden angezeigt.