Integration von DevOps Change-Geschwindigkeit in SonarQube
Stellen Sie eine Verbindung mit her SonarQubeInstanz, die in Ihre CI/CD-Pipelines integriert ist, um Codequalitäts- und Codesicherheitsergebnisse abzurufen.
SonarQube-Integrationsübersicht
Sonar-Scans, die in GitHub-Aktionen, Jenkins und Azure DevOps-Pipelines konfiguriert sind, werden in unterstützt DevOps Change-Geschwindigkeit. Sowohl SonarCloud als auch SonarQube(Lokal) werden unterstützt.
Sie können die Ergebnisse der Codequalität und Codesicherheitszusammenfassung entweder in der zugehörigen Liste einer Change-Anforderung oder in der Aufgabenausführung der Pipeline in anzeigen ServiceNowInstanz. Sie können auch Ergebnisse der Codequalität und Codesicherheit verwenden, um Change-Richtlinien und -Bedingungen für die Change-Automatisierung zu definieren.
DevOps Change-Geschwindigkeit Erfasst sowohl allgemeine als auch neue Codemetriken.
Erste Schritte
Sie können Ihre Sonar-Instanz mit einem Administrator oder einem Sonar-Anwender ohne Administrator onboarden.
- Erforderliche Konfiguration für Administratoranwender
In SonarQube: Zugriff auf Projektebene auf Ihr SonarQubeInstanz zum Konfigurieren von Scans für alle Ihre Projekte.
- Erforderliche Konfiguration für nicht-Administratoranwender
- In SonarQube:
- Der nicht-Administratoranwender muss Zugriff auf eine Verzweigung haben, die mit der Verzweigungsanalyse erstellt wurde. Weitere Informationen finden Sie unter Verzweigungsanalyse .
- Der nicht-Administratoranwender muss über die Berechtigungen „Analyse durchsuchen“ und „Analyse ausführen“ für die Projekte (privat und öffentlich) verfügen, für die Sie Scan-Ergebnisse ausführen und anzeigen möchten.
Hinweis:Sie können eine Verzweigungsanalyse einrichten, damit SonarCloud Verzweigungen in Ihren Projekten außer der Hauptverzweigung analysieren kann. Sie können keine Verzweigungsanalyse für einrichten oder durchführen SonarQubecommunity Edition-Lizenzen. Upgrade auf SonarQubeEntwickler- oder Enterprise-Editionen, für die eine Verzweigungsanalyse eingerichtet werden soll SonarQubeLokale Implementierungen. - In DevOps Change-Geschwindigkeit
- Navigieren zu an.
- Aktivieren Sie Kennzeichnung für „Zusammenfassung der Softwarequalität für DevOps-Nichtadministrator“ Eigenschaft durch Auswahl von Ja Option.
- In SonarQube:
Anwenderdefinierte Sonar-Aktion und -Erweiterung sind im GitHub- bzw. Azure DevOps-Marktplatz verfügbar. Für Jenkins werden die Sonar-Scan-Ergebnisse mit abgerufen ServiceNow JenkinsPlugin.
Um weitere Informationen zu den in erfassten Scan-Ergebnissen zu erhalten ServiceNow, Siehe Softwarequalitätsergebnisse.
Verwenden Sie eine der folgenden Optionen zum Onboarding SonarQube. Für eine geführte Experience verwenden Sie den Arbeitsbereich, um ein Tool zu onboarden. Alternativ können Sie den Servicekatalog oder die klassische Experience verwenden.