sonar代码扫描

官方文档

  • SonarQube平台由4个组件组成:
    • SonarQube服务
    • SonarQube数据库
    • SonarQube插件
    • Sonar Scanners

注:SonarQube 5.6+需要Java 8环境,没有java环境的首先安装jdk

配置SonarQube

1.配置conf/sonar.properties

sonar.web.host=0.0.0.0
sonar.web.port=9000
sonar.search.port=9001
  1. cd /bin/macosx-universal-64/下启动服务
  • 启动:./sonar.sh start
  • 停止:./sonar.sh stop
  • 重启:./sonar.sh restart
  1. 访问http://127.0.0.1:9000,能正常访问,但是在最下面有红字提示那是因为没有连接数据库。

配置数据库

使用docker (http://www.runoob.com/docker/docker-install-mysql.html

docker run -p 3306:3306 --name mymysql -v $PWD/conf:/etc/mysql/conf.d -v $PWD/logs:/logs -v $PWD/data:/var/lib/mysql -e MYSQL_ROOT_PASSWORD=123456 -d mysql:5.6 --max-allowed-packet=20971520 --innodb_log_file_size=209715200

  • 数据库官方支持多种,这里配的MySql:

1.新增sonar database以及sonar用户:

CREATE DATABASE sonar CHARACTER SET utf8 COLLATE utf8_general_ci;
CREATE USER 'sonar' IDENTIFIED BY 'sonar';
GRANT ALL ON sonar.* TO 'sonar'@'%' IDENTIFIED BY 'sonar';
GRANT ALL ON sonar.* TO 'sonar'@'localhost' IDENTIFIED BY 'sonar';
FLUSH PRIVILEGES;

重启mysql服务

2.在sonarqube/conf/sonar.properties添加配置

sonar.jdbc.username=sonar
sonar.jdbc.password=sonar
sonar.jdbc.url=jdbc:mysql://localhost:3306/sonar?useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance&useSSL=false

3.重启SonarQube服务,再次访问http://127.0.0.1:9000 正常启动,看到页面最底端的红字预警提示消失,则配置成功。

SonarQube插件

  • 每种语言都有自己的插件,默认在extensions/plugins目录
  • SonarQube插件官方有开源的跟收费的
  • 插件官方地址结尾带*的为收费版

只需要将插件放到目录下,没有任何配置。

添加汉化插件

  • 下载地址
  • 下载完后jar包添加到extensions/plugins目录

重启SonarQube服务,插件自动生效

Sonar Scanners 代码扫描

1.将/bin目录添加到环境变量

# SonarScanner
export SONAR_SCANNER_HOME=~/tools/sonar/sonar-scanner
export PATH=$PATH:$SONAR_SCANNER_HOME/bin

2.配置conf/sonar-scanner.properties

sonar.host.url=http://localhost:9000

3.到项目根目录创建sonar-project.properties文件

sonar.projectKey=py_test
sonar.projectVersion=1.0
sonar.sources=.
sonar.language=py
sonar.sourceEncoding=UTF-8

注:在扫描java项目java项目时必须配置sources,binaries

sonar.sources=app/src
sonar.java.binaries=app/build/intermediates/classes

4.启动代码扫描:sonar-scanner

错误总结

Failed to upload report - 500: An error has occurred. Please contact your administrator

查看logs/web.log详细日志

  • 错误1.
Caused by: com.mysql.jdbc.PacketTooBigException: Packet for query is too large (14049363 > 4194304). You can change this value on the server by setting the max_allowed_packet' variable.

在数据库的my.cnf文件添加max-allowed-packet=xxxx

  • 错误2.
Caused by: com.mysql.jdbc.exceptions.jdbc4.MySQLSyntaxErrorException: The size of BLOB/TEXT data inserted in one transaction is greater than 10% of redo log size. Increase the redo log size using innodb_log_file_size.

在数据库的my.cnf文件添加innodb_log_file_size=xxxx

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,843评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,538评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,187评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,264评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,289评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,231评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,116评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,945评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,367评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,581评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,754评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,458评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,068评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,692评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,842评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,797评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,654评论 2 354

推荐阅读更多精彩内容

  • 本文重点说明sonarqube的使用和搭建,以及集成到Jenkins,从因到果进行详细的说明。gitLab+Jen...
    GeekSpring阅读 25,549评论 1 7
  • 由来 《Sonar code quality testing essential》一书中从七个维度定义了代码的这种...
    我为峰2014阅读 8,946评论 0 21
  • 一. Linux服务器搭建sonar https://www.digitalocean.com/community...
    hehetc阅读 2,071评论 4 3
  • Sonar简介 Sonar是一个用于代码质量管理的开源平台,用于管理源代码的质量,可以从七个维度检测代码质量 通过...
    真的有神阅读 3,901评论 0 0
  • 大家早上好,把清晨的第一缕送给亲爱的朋友们!今天是公历10月25日,星期五,农历九月二十七,抗美援朝纪念日,台湾光...
    旖旎i阅读 160评论 0 9