SonarQube 操作說明 - daniel-qa/Information-Security GitHub Wiki
SonarQube 操作說明
這邊的 Project 主要是方便開發者可以進行專案品質的控管,創立好 Project 才可以開始針對想要檢測的 repository 進行檢測。
這邊筆者為了方便介紹所以選擇手動創建 Project。
- 官網上下載最重要的分析工具 SonarScanner,這套 scanner 就是負責檢測程式碼的工具。
下载并解压Linux平台的扫描器 将 bin 目录添加到 PATH 环境变量
在你的电脑上执行SonarQube扫描 使用SonarQube分析是非常简单的。只需要在你的项目目录下执行如下命令。
sonar-scanner \
-Dsonar.projectKey=test-project \
-Dsonar.sources=. \
-Dsonar.host.url=http://192.168.0.27:9000 \
-Dsonar.login=sqp_2e9e00af353fbfb643c075d81f5f971dcc791204
- SonarQube 伺服器啟動之後,預設會開啟一個網頁伺服器在 http://localhost:9000/,以瀏覽器開啟這個網址,即可看到 SonarQube 伺服器的登入畫面。
SonarQube 伺服器預設的帳號與密碼為:
帳號:admin
密碼:admin
- 中文語言包
在 Market 可以安裝