ㅡ.ㅡ

[Code] Sonarqube Code Analysis 본문

Security

[Code] Sonarqube Code Analysis

ekwkqk12 2021. 10. 23. 17:06

SonaqrQube 토큰 생성

Administration > security > tokens

Jenkins SonarQube 설정

시스템 설정 > SonarQube servers 등록

Global Tool Configuration > SonarQube Scanner 등록

Gradle 및 Jenkinsfile 수정

Sonarqube 내 프로젝트를 생성하다보면 아래 이미지와 같이 설정하는 방법을 알려준다.
withSonarQubeEnv()부분에 Jenkins에서 설정한 Sonarqube서버 이름 입력

참고사항

jenkins Agent에서 Sonarqube scanner사용 시 베이스 이미지가 java 11버전을 사용해야되며 Jenkins Chart의 기본 값으로 사용 시 데몬이 죽어 리소스를 올려 해결됨

'Security' 카테고리의 다른 글

[Server] 서버 점검  (0) 2022.02.27
[Container] Trivy Docker image Scan  (0) 2021.10.28
[Code] Sonarqube  (0) 2021.10.23
[WEB] 데이터 평문 전송  (0) 2019.02.09
[WEB] XSS  (0) 2019.02.08