SonarQube7.8 安装及使用

news2024/10/6 8:35:02

文章目录

  • SonarQube 使用手册
    • 一、简介
      • 1.1、概述
      • 1.2、实例组件
    • 二、安装
      • 2.1、版本选型
      • 2.2、硬件要求
      • 2.3、安装
        • 2.3.1、解压SonarQube&汉化
        • 2.3.2、创建SonarQube数据库
        • 2.3.3、修改数据库连接
        • 2.3.4、创建SonarQube启动用户
        • 2.3.5、赋予启动用户执行权限
        • 2.3.6、相关报错解决
        • 2.3.7、登录启动用户,启动程序
        • 2.3.8、登录
        • 2.3.9、常用命令
    • 三、创建项目
    • 四、使用
      • 4.1、Idea安装SonarLint插件
      • 4.2、集成maven执行代码扫描
        • 4.2.1、使用方式
      • 4.3、通过SonarScanner执行代码扫描
      • 4.4、集成Jenkins执行代码扫描
        • 4.4.1、Jenkins安装 SonarQube Scanner插件
        • 4.4.2、Jenkins配置SonarQube
        • 4.4.3、配置Sonar-scanner
      • 4.5、查看扫描结果

SonarQube 使用手册

一、简介

1.1、概述

SonarQube 是一种自动代码审查工具,用于检测代码中的错误、漏洞和代码异味。

支持包括 java, C#, C/C++, PL/SQL, Cobol, JavaScrip, Groovy 等等二十几种编程语言的代码质量管理与检测。

1.2、实例组件

一个 SonarQube 实例包含三个组件:

请添加图片描述

  1. SonarQube 服务器运行以下进程:
    • 服务于 SonarQube 用户界面的 Web 服务器。
    • 基于 Elasticsearch 的搜索服务器。
    • 负责处理代码分析报告并将其保存在 SonarQube 数据库中的计算引擎。
  2. 数据库存储以下内容:
    • 代码扫描期间生成的代码质量和安全性指标和问题。
    • SonarQube 实例配置。
  3. 在您的构建或持续集成服务器上运行的一台或多台扫描仪,用于分析项目。

二、安装

2.1、版本选型

组件版本描述
jdk1.8.0Java运行环境
MySQL5.7数据库
SonarQube[社区版 7.8](SonarSource Downloads-CDN)SonarQube 7.9开始需要Java 11且不支持mysql了

2.2、硬件要求

    1. SonarQube 服务器的小规模(个人或小团队)实例需要至少 2GB 的 RAM 才能高效运行,并需要 1GB 的可用 RAM 供操作系统使用。如果您要为大型团队或企业安装实例,请考虑以下其他建议。
    1. 您需要的磁盘空间量将取决于您使用 SonarQube 分析的代码量。
    1. SonarQube 必须安装在具有出色读写性能的硬盘上。最重要的是,“数据”文件夹包含 Elasticsearch 索引,当服务器启动并运行时,大量的 I/O 将在这些索引上完成。因此,读写硬盘性能将对整体 SonarQube 服务器性能产生很大影响。
    1. SonarQube 在服务器端不支持 32 位系统。然而,SonarQube 在扫描器端支持 32 位系统。

2.3、安装

案例安装在CentOS7系统

2.3.1、解压SonarQube&汉化

下载 [社区版 7.8 sonarqube-7.8.zip](SonarSource Downloads-CDN) 并上传文件到/usr/local/wts/目录下

  • 解压
cd /usr/local/wts
# 解压
unzip sonarqube-7.8.zip
  • 汉化 安装中文语言包

    登录后, 打开 Administration → Marketplace, 搜索 chinese pack, 点击 `install

    由于低版本SonarQube自带的插件商店没有对应的汉化版本,这里我们下载汉化插件 sonar-l10n-zh-plugin-1.28.jar

(https://img-blog.csdnimg.cn/48188ad8c9964e2e8d7c9145b7a28ac5.png)
gin.png)

下载完成之后,我们将这个jar包放入SonarQube的安装目录下的extensions/plugins文件夹中即可。

2.3.2、创建SonarQube数据库

由于SonarQube默认使用的内嵌数据库H2,这种不适应于生产环境。所以我们替换成mysql数据库。

首先创建一个名为sonar的数据库。

CREATE DATABASE `sonar` CHARACTER SET 'utf8mb4';

2.3.3、修改数据库连接

SonarQube的配置文件/usr/local/wts/sonarqube-7.8/conf/sonar.properties中添加如下配置:

# 数据库连接信息
sonar.jdbc.url=jdbc:mysql://localhost:3306/sonar?useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance&useSSL=false
sonar.jdbc.username=root
sonar.jdbc.password=123456
sonar.sorceEncoding=UTF-8
# SonarQube的web页面登录信息
sonar.login=admin
sonar.password=admin

2.3.4、创建SonarQube启动用户

SonarQube内置了elasticsearch,elasticsearch不允许使用root用户启动

# 创建用户
useradd sonar
passwd sonar

2.3.5、赋予启动用户执行权限

chown -R sonar:sonar /usr/local/wts/sonarqube-7.8/

2.3.6、相关报错解决

直接启动sonar,可能内部组件elasticsearch会报错:

需要修改配置:

[1]: max file descriptors [4096] for elasticsearch process is too low, increase to at least [65535]

每个进程最大同时打开文件数太小,可通过下面2个命令查看当前数量

ulimit -Hn
ulimit -Sn

请添加图片描述

修改/etc/security/limits.conf文件,增加配置,用户退出后重新登录生效

*	soft    nofile  65536
*	hard    nofile  65536

[2]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]

最大线程个数太低,可通过命令查看

ulimit -Hu
ulimit -Su

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-IB3G8P4W-1684727414562)(images\1007-sonar-es-cfg-husu.png)]

修改配置文件/etc/security/limits.conf(和问题1是一个文件),增加配置

*	soft	nproc	4096
*	hard	nproc	4096

修改后的文件:

请添加图片描述

③max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]

最大虚拟内存。修改/etc/sysctl.conf文件,增加配置

vm.max_map_count=262144

执行命令sysctl -p生效

Exception in thread "main" java.nio.file.AccessDeniedException: /usr/local/wts/sonarqube-7.8/elasticsearch/config/es/elasticsearch.yml

启动elasticsearch的用户没有该文件夹的权限,执行命令:

chown -R sonar:sonar /usr/local/wts/sonarqube-7.8/

2.3.7、登录启动用户,启动程序

su - sonar
cd /usr/local/wts/sonarqube-7.8/bin/linux-x86-64
sh sonar.sh start

2.3.8、登录

浏览器打开 http://ip:9000

用户名/密码:admin/admin

至此 SonarQube服务安装完成

2.3.9、常用命令

# 启动
sh sonar.sh start
# 关闭
sh sonar.sh stop

# service sonar start
# service sonar stop
# service sonar restart

# chkconfig sonar on
# chkconfig sonar off

三、创建项目

这里简述创建项目的过程

四、使用

下面将通过四种方式来使用SonarQube的代码扫描功能:

  • 开发人员自查(选其一即可)
    • ①Idea安装SonarLint插件
    • ②Maven方式执行代码检测
    • ③SonarScanner方式执行代码检测
  • 团队进行 Code Review
    • ④集成Jenkins执行代码检测

4.1、Idea安装SonarLint插件

FileSettingsPluginsMarketplace → 搜索SonarLint

请添加图片描述

4.2、集成maven执行代码扫描

创建完项目后,我们选择maven方式构建,即可看到SonarQube给我们提供的maven扫描命令

mvn sonar:sonar \
-Dsonar.projectKey=项目名 \
-Dsonar.host.url=http://ip:9000 \
-Dsonar.login=令牌

4.2.1、使用方式

①进入到要扫描的代码目录,执行上面的maven命令即可。

②上面的命令中有些是固定的信息,如果每次执行扫描都需要输入则显的很麻烦,这里我们可以将某些信息配置到maven的setting.xml

<profile>
  <id>sonar</id>
  <activation>
	<activeByDefault>true</activeByDefault>
  </activation>
  <properties>
	<sonar.host.url>http://ip:9000</sonar.host.url>
	<sonar.login>admin</sonar.login>
    <sonar.password>密码</sonar.password>
  </properties>
</profile>

在代码位置执行命令:

mvn sonar:sonar

执行完毕后在SonarQube页面即可看到扫描结果:

请添加图片描述

4.3、通过SonarScanner执行代码扫描

SonarQube提供了SonarScanner组件来帮助我们执行扫描,首先下载 4.6版本

下载之后是个压缩包,解压即可,为了方便使用,我们可以将解压后的目录下的bin目录加入到环境变量中,这样可以直接使用sonar-scanner命令了

打开SonarScanner的配置文件conf/sonar-scanner.properties,做如下修改:

# Default SonarQube Server
sonar.host.url=http://ip:9000
# Default source code encoding 
sonar.sourceEncoding=UTF-8
# 令牌
sonar.login=令牌

进入到待扫描的项目目录下,新建sonar-project.properties文件,内容如下:

sonar.projectKey=test
sonar.projectName=test
#sonar.projectVersion=1.0
#sonar.sources=./src
sonar.sourceEncoding=UTF-8
#sonar.language=java
sonar.java.binaries=.

然后在命令行执行sonar-scanner即可。

4.4、集成Jenkins执行代码扫描

4.4.1、Jenkins安装 SonarQube Scanner插件

系统管理 > 插件管理,搜索SonarQube Scanner插件并安装

请添加图片描述

4.4.2、Jenkins配置SonarQube

  • ①开启Sonar Qube权限验证

请添加图片描述

  • ②获取SonarQube的令牌

    在SonarQube web页面: 我的账号安全

请添加图片描述

  • ③配置Jenkins的SonarQube信息

    jenkins web页面:系统管理系统配置SonarQube servers

请添加图片描述

请添加图片描述

请添加图片描述

4.4.3、配置Sonar-scanner

  • ①下载 Sonar Scanner 4.6版本 放到服务器并解压

    这一步极其重要,jenkins部署项目时会调用其进行代码扫描

  • ②将Sonar-scanner添加到Jenkins数据卷中并配置全局配置

    jenkins web页面:系统管理全局工具配置SonarQube Scanner

请添加图片描述

  • ③新建任务,并配置任务的Sonar-scanner

    构建

    sonar.projectName=${JOB_NAME}
    sonar.projectKey=${JOB_NAME}
    sonar.language=java
    sources=./
    sonar.java.binaries=target/
    

请添加图片描述

4.5、查看扫描结果

从jenkins点击链接跳转,或者直接访问SonarQube页面

请添加图片描述
请添加图片描述
请添加图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/554711.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Python 框架学习 Django篇 (二) 视图

前面我们实现了一些基本的页面与后台交互的逻辑&#xff0c;但可能还是很迷糊&#xff0c;突然甩出来一些前端的程序是欺负我忘完了吗(某人自述)&#xff0c;还有request.POST 都是干啥的也没说清楚&#xff0c;这里就来详细了解一下 1、什么是视图 我们定义的任何同时包含如下…

网络安全盲目自学只会成为脚本小子?

一、网络安全学习的误区 1.不要试图以编程为基础去学习网络安全 不要以编程为基础再开始学习网络安全&#xff0c;一般来说&#xff0c;学习编程不但学习周期长&#xff0c;且过渡到网络安全用到编程的用到的编程的关键点不多。一般人如果想要把编程学好再开始学习网络安全往…

6. 实现简单的线程池

本文以营业厅为例子&#xff0c;实现简单的线程池 一、线程池介绍 现在的企业客户端数以百万&#xff0c;如果某一时刻同时向服务器发消息&#xff0c;那么服务器要处理这些消息是同时开百万个线程吗&#xff1f;&#xff1f;当然不行&#xff01;&#xff01; 根据posix标准&…

Pinna的使用以及pinna的持续化存储(两种方法)

一、简介 pinia是 vue3 新的状态管理工具&#xff0c;简单来说相当于之前 vuex&#xff0c;它去掉了 Mutations 但是也是支持 vue2 的&#xff0c;需要的朋友可以参考下 二、使用方法 1.安装 npm install pinia -S 2..引入 import { createPinia,PiniaPluginContext } from p…

RocketMQ(超级无敌认真好用,万字收藏篇!!!!)

文章目录 RocketMQ1 RocketMQ简介2 Rocket安装2.1 Rocket安装(基于Linux)2.2 控制台安装 3 Rocket的使用3.1 普通消息发送3.1.1 同步消息发送3.1.2 异步消息发送3.1.3 单向消息发送 3.2 普通消息消费3.2.1 集群消费3.2.2 广播消费 3.3 收发顺序消息3.3.1 全局顺序生产消费3.2.2…

今天面试招了个23K的人,从腾讯出来的果然都有两把刷子···

公司前段时间缺人&#xff0c;也面了不少测试&#xff0c;前面一开始瞄准的就是中级的水准&#xff0c;也没指望来大牛&#xff0c;提供的薪资在15-25k&#xff0c;面试的人很多&#xff0c;但平均水平很让人失望。看简历很多都是4年工作经验&#xff0c;但面试中&#xff0c;不…

黑客辛酸成长史~入门指南

什么是黑客&#xff1f; 站在计算机角度上解释&#xff0c;黑客就是去寻找网站、系统、软件等漏洞&#xff0c;并利用漏洞来取得一些数据或达到控制&#xff0c;让对方程序崩溃等效果。 刚入门的黑客大部分从事渗透工作&#xff0c;而渗透大部分属于web安全方向。因此换个淳朴…

科技政策 | 科技型中小企业、高新技术企业、技术先进型服务企业认定申报时间

原创 | 文 BFT机器人 01 科技型中小企业评价入库 &#xff08;一&#xff09;科技型中小企业评价入口&#xff1a; https://fuwu.most.gov.cn/ &#xff08;二&#xff09;《2023年科技型中小企业评价工作的通知》查看入口&#xff1a; http://gdstc.gd.gov.cn/zwgk_n/tzgg/c…

Typecho搭建和美化

概述 Typecho是一款轻量级的开源PHP博客系统&#xff0c;它简单易用&#xff0c;界面整洁&#xff0c;性能高效&#xff0c;主题、插件众多。我使用的是腾讯云轻量服务器&#xff0c;Typecho的应用模版&#xff0c;一键安装环境。构建自己的博客网站&#xff0c;记录生活、分享…

CSPM 未来发展的思考

由于数据泄露的持续威胁以及云的短暂和快节奏的特性&#xff0c;只有在最基础的层面上保护您的云才有意义。组织已经转向 CSPM 解决方案来锁定他们的平台。 今天我们来聊聊什么是CSPM&#xff0c;它如何去产生有有效的帮助&#xff0c;未来会向哪发展。 什么是 CSPM&#xff1…

【王道·操作系统】第一章计算机系统概述

一、 操作系统的基本概念 1.1 概念&#xff08;定义&#xff09;&#xff1a;什么是操作系统 操作系统operating system,OS&#xff1a;控制和管理整个计算机系统的硬件和软件资源&#xff0c;并合理地组织调度计算机的工作和资源的分配&#xff1b;以提供给用户和其他软件方…

防火墙之iptables(二)

防火墙之iptables&#xff08;二&#xff09; 一.SNAT原理与应用 1.应用环境 局域网主机共享单个公网IP地址接入Internet&#xff08;私网不能被Internet中正常路由&#xff09;2.SNAT原理 修改数据包的源地址内网访问外网 将从内网发送到外网的数据包的源IP由私网IP转换成…

Java-API简析_java.lang.Double类(基于JDK1.8)(浅析源码)

【版权声明】未经博主同意&#xff0c;谢绝转载&#xff01;&#xff08;请尊重原创&#xff0c;博主保留追究权&#xff09; https://blog.csdn.net/m0_69908381/article/details/130805572 出自【进步*于辰的博客】 其实我的【Java-API】专栏内的博文对大家来说意义是不大的。…

海睿思分享 | 浅谈医院大数据中心建设

随着大数据在医疗行业临床诊疗、医院管理、健康管理等领域应用热度增加&#xff0c;越来越多医院设立了大数据中心或者在信息中心基础上开展了大数据的建设。 什么是大数据中心&#xff1f;大数据中心和CDR的区别是什么&#xff1f;医院应该怎样进行大数据建设&#xff1f; 1 …

记录监控日志数据

日志数据简介 日志数据是系统、应用程序或网络设备上发生的所有事件的记录。启用日志记录后&#xff0c;系统会自动生成日志并带有时间戳。日志数据提供详细信息&#xff0c;例如谁是事件的一部分、发生的时间、发生的位置和方式。因此&#xff0c;它是解决操作问题和检测安全…

数据结构课程设计一元稀疏多项式计算器

数据结构课程设计任务书 学生姓名&#xff1a; 专业班级&#xff1a; 指导教师&#xff1a; 工作单位&#xff1a; 题 目: 一元稀疏多项式计算器 基础要求&#xff1a; 一元稀疏多项式简单计算器的基本功能是…

C++ 基础学习5

C 基础学习5 std::variantstd::remove、erasestd::string::erasestd::filesystemconst和constexpr的区别coreDump和异常的区别 实战 std::variant 参考&#xff1a;https://blog.csdn.net/hang_ning/article/details/123826220 https://blog.csdn.net/janeqi1987/article/deta…

SpringBoot使用-基于Idea搭建WebSocket应用

文章目录 前言搭建WebSocket应用的实操流程验证总结前言 SpringBoot是所有基于Spring开发项目的起点,使得开发者能快速搭建 Spring 项目。在Idea集成工具环境下,通过使用SpringBoot,开发人员选用合适的Maven设置,能够方便地搭建WebSocket应用。 搭建WebSocket应用的实操流…

Elastic Stack

一、简介 ELK是一个免费开源的日志分析架构技术栈总称&#xff0c;官网https://www.elastic.co/cn。包含三大基础组件&#xff0c;分别是Elasticsearch、Logstash、Kibana。但实际上ELK不仅仅适用于日志分析&#xff0c;它还可以支持其它任何数据搜索、分析和收集的场景&#…

推荐5款简单实用的win10小工具

今天要给大家推荐5款压箱底的宝贝软件了&#xff0c;百度搜索一下就能找到下载链接了。 1.笔记与知识管理——Evernote Evernote是一款功能强大的笔记管理工具,它可以帮助你记下生活中的点点滴滴并进行管理。这个工具拥有简洁的界面和强大的功能,可以添加文本、图片、录音、网…