Sonarqube
Escrito por
Francisco Mendoza
Publicado en
March 4, 2024
Tiempo de lectura
Categoría
QA

Sonarqube

SonarQube es una plataforma para evaluar código fuente. Es software libre y usa diversas herramientas de análisis estático de código fuente como Checkstyle, PMD o FindBugs para obtener métricas que pueden ayudar a mejorar la calidad del código de un programa. Dicha herramienta es muy fácilmente se puede integrar con Azure o Jenkins.

‍

Requisitos

La herramienta Docker nos ha facilitado la configuración de los sistema, usando una imagen de docker fácilmente podemos comenzar a trabajar pero para esto es necesario tener unos pre requisitos.

  • Windows 10 versión Professional o Enterprise.
  • Updates críticos para Windows Containers.
  • Virtualización activada en nuestro equipo.

Después de haber configurado nuestro ambiente de trabajo podríamos crear una imagen, para esto nos ayudaremos con la documentación oficial de Docker SonarQube https://hub.docker.com/_/sonarqube/

‍

‍

Configuración

Como mencionamos anteriormente para poder agilizar la configuración del ambiente de trabajo para el sonarqube, utilizaremos una imagen de Docker. Con dicha imagen podremos tener acceso a la aplicación y podremos realizar todos los análisis del mismo modo que el tradicional. Para para la creación de la imagen de Docker • Tener el Docker en modo contenedor Linux. • Abrir una ventana de comando ya sea powershell o cmd. Tener en cuenta que debe ser en modo administrador. • Ejecutar el siguiente comando

 docker run -d --name sonarqube -p 9000:9000 sonarqube

• Correr la imagen de Docker. • En un navegador ir a la aplicación con la siguiente URL. http://localhost:9000

sonarqube 1

‍

‍

Análisis de un proyecto

Existe dos métodos para poder realizar la inspección de código de un proyecto. • Utilizando el terminal del IDE • Con una herramienta de CI/CD como Azure o Jenkins.

Pasos para realizar un análisis: • Crear un nuevo proyecto en sonarqube

sonarqube create new  project

‍

• Generar un nuevo token.

sonarqube create new token

‍

sonarqube create new token 2

‍

• Realizar click en continue • Seleccionar el tipo de lenguaje que se encuentra el proyecto. Para este ejemplo utilizaremos un proyecto Java con Maven.

sonarqube  continue

‍

Nos aparecerá un script con el cual podremos realizar la inspección. NOTA: Este script lo necesitaremos tanto para la ejecución en el terminal del IDE como en el Azure.

attach icon
Adjuntar archivo
máximo: 10MB
Gracias. Hemos recibido su envío.
¡Ups! Algo salió mal al enviar el formulario.

Download it for FREE here! 🇺🇸

Enter your details in the following form and get the full report.
attach icon
Adjuntar archivo
máximo: 10MB
Download the file by clicking the button
Click here
Oops! Something went wrong while submitting the form.

Crea tus propios agentes de IA con Pulzen LLMApp

Es
Eng