当前代码静态检测支持 sonarqube,通过下面方式录入 sonarqube 的认证信息。

  1. 在容器服务-插件市场安装 sonarqube 插件(若已有安装好的可公网访问的 sonarqube 也可使用)。

  2. 点击 cnops 项目名称,进入项目内,点击左侧导航栏持续交付>代码静态检测,点击新建录入 sonarqube 的认证信息。

  3. 填写表单信息。

    • 接入地址:填写 sonarqube的公网访问地址,在容器服务可找到。
    • 内网接入地址:内网地址,填写service 的clusterip+端口,在容器服务可找到。
    • 账号密码:默认插件市场安装的 sonarqube 账号密码均为 admin。
  4. 点击创建

  5. sonarqube 信息录入成功后,即可在流水线内使用代码检测的功能,点击创建一条流水线,如下图。

    img_4.png

  6. 运行流水线,等待代码检测完成。

    img_5.png