ソフトウェア品質結果
ソフトウェア品質結果には、 GitHub Actions、 Jenkins、 Azure DevOps、または Harness パイプラインで構成された SonarQube スキャンのスキャンの詳細が表示されます。
ソフトウェア品質結果
GitHub Actions、Jenkins、Azure DevOps、ハーネスの各パイプラインからの SonarQube スキャン結果を ServiceNow DevOps にフェッチするように設定できます。SonarQube 通知は受信イベントを作成し、それがソフトウェア品質機能を備えたすべての受信イベントに関連付けられたベースシステムサブフローによって処理されます。
パイプラインで SonarQube スキャンを構成し、対応するプラグインを構成したら、パイプラインを実行してソフトウェア品質スキャン結果を ServiceNow DevOps にフェッチします。スキャン結果は、ビルドまたはリリースパイプラインの実行ステップの一部であった各 SonarQube スキャンのスキャン ID 別に表示できます。
ソフトウェア品質サマリー
[ソフトウェア品質サマリー] には、Now Platform インスタンスの DevOps アプリで SonarQube スキャンを使用してパイプライン上で実行されるスキャンの概要が表示されます。
ソフトウェア品質サマリー
- 次のように移動する。 .
- スキャン ID レコードをクリックすると、スキャンの詳細が表示されます。スキャン ID に対して、次のソフトウェア品質スキャンサマリーの詳細が表示されます。
表 : 1. ソフトウェア品質スキャンサマリー結果 フィールド 値 [Number (番号)] CMDB のスキャンレコード番号。 開始者 スキャンを開始したユーザー スキャン ID 一意のスキャン ID プロジェクト名 SonarQube プロジェクトの名前またはキー。 前回スキャン 前回のスキャンの日付タイムスタンプ スキャン URL 拡張タスクで構成した SonarQube プロジェクト URL。 スキャナー名 コード品質スキャナーツール名。 ドメイン インスタンス内でスキャンを構成するドメイン名。 ツール 作成した SonarQube ツールの名前。 注:admin 以外のユーザーを使用して Sonar をオンボーディングすると、scanID、lastScannedBy、および initiatedBy の詳細は取得されません。
- 範囲
- バグ
- 信頼性
- 評価
- コード
- 匂い
- 重複
- セキュリティ評価
- コード行数
- 脆弱性
- セキュリティホットスポット
- 保守性評価
- 重複
- 新しい重複
- 脆弱性
- 新しい脆弱性
- 技術的負債
- 新しい技術的負債
- 保守性評価
- 新しい保守性評価
- バグ
- 新しいバグ
- 対象明細
- カバーする新しい行
- コード行数
- コード改行
- 範囲
- 新規補償
- 信頼性評価
- 新しい信頼性評価
- コードの臭い
- 新しいコードの匂い
- セキュリティ評価
- 新しいセキュリティ評価
- セキュリティレビュー
- 新しいセキュリティレビュー
- セキュリティホットスポット
- 新しいセキュリティホットスポット
ソフトウェア品質サブカテゴリ
[ソフトウェア品質スキャンの詳細] 関連リスト (スキャン ID ごとに) には、スキャン結果から の脆弱性 および 新しい脆弱性 カテゴリの結果に対して構成できるソフトウェア品質サブカテゴリが表示されます。
ソフトウェア品質サブカテゴリ:脆弱性と新しい脆弱性
シードされたサブカテゴリを使用するか、新しいカテゴリを作成して、カテゴリタイプ (脆弱性および新しい脆弱性) のスキャン結果に優先順位を付けて一覧表示します。
- 次のように移動する。 .[ソフトウェア品質サブカテゴリ] フォームに、次の ベースシステム サブカテゴリが表示されます。
- ブロッカー
- クリティカル
- メジャー
- マイナー
- 情報
- [ 新規 ] ボタンをクリックして、カスタムサブカテゴリを作成します。
- フォームのフィールドに入力します。
表 : 2. ソフトウェア品質サブカテゴリ フィールド 説明 ラベル サブカテゴリの一意のラベル。 ドメイン DevOpsアプリが実行されているドメイン。 [Name (名前)] サブカテゴリの一意の名前。 Category (カテゴリ) ルックアップリストからシードされたベースシステムカテゴリからカテゴリを選択します。 - [Submit (送信)] を選択します。
カスタムサブカテゴリが正常に作成されました。
- タスク実行の一部としてスキャンの詳細を表示します。ビルドまたはリリースパイプライン実行ステップにマッピングされたタスク実行の一部であるすべての Sonar スキャンの詳細を表示します。
- 次のように移動する。 関連するタスク実行レコードをクリックします。
- [ソフトウェア数量サマリー] 関連リストをクリックします。
- 関連するスキャン ID レコードをクリックします。
- 変更要求の一部としてスキャンの詳細を表示します。このビルド/リリースパイプラインの一部であったすべてのスキャンを次で表示する 関連付けられます
- 次のように移動する。
- [ソフトウェア数量サマリー] 関連リストをクリックします。
- 関連するスキャン ID レコードをクリックします。