福福不服 福福不服
深圳 --°
正在加载音乐 请稍候

SonarQube扫描代码规则设置

Java自带的内嵌规则有400多条,太全了,导致扫描检测到的bug太多
可以根据公司项目需求自定义规则

创建质量配置

切换到质量配置右上角点击创建
取名并指定你要检测的开发语言,上级选择没有

可以在搜索配置分类选一下,可以快速定位
将我们新建的质量配置设置为默认

添加扫描规则

添加规则这项工作将由项目开发成员配合自行添加,运维测试人员不善做这件事
我们这里要做的是给他们授权
注意:授权gitlab用户之前,用户必须已经使用gitlab账号登陆过一次sonarqube

可以在配置-权限-用户查看,哪些是gitlab用户一看便知

在质量配置这里,点进我们创建的配置里面去

进来后,左下角授权给哪些用户可以管理这个配置

授权后,开发人员同样进入这里,再点击更多激活规则去配置扫描代码规则

左边类型分类,选择相应的代码规则激活即可

点击激活的同时可以设置严重程度,根据代码的影响设置相应等级

觉得内置的代码不够满足代码扫描需求可以,可以到配置-应用市场-搜索安装插件

内置和自定义扫描对比

使用内置代码规则扫描

image-vuxj.png

自定义代码规则后