配合质量管理部进行代码扫描步骤
搭建好 Jenkins服务器
一、需要在原来工程目录的pom.xml文件里面加入以下节点
<properties>
<project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
<project.reporting.outputEncoding>UTF-8</project.reporting.outputEncoding>
<java.version>1.8</java.version>
<sonar.jacoco.itReportPath>${project.basedir}/../target/jacoco-it.exec</sonar.jacoco.itReportPath>
或者(根据服务器文件位置)<sonar.jacoco.itReportPath>${project.basedir}/target/jacoco.exec</sonar.jacoco.itReportPath>
</properties>
<profiles>
<profile>
<id>sonar</id> <activation> <activeByDefault>true</activeByDefault> </activation>
<properties> <sonar.jdbc.url>jdbc:mysql://172.16.125.39:3306/sonar?useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance</sonar.jdbc.url> <sonar.jdbc.driver>com.mysql.jdbc.Driver</sonar.jdbc.driver> <sonar.jdbc.username>sonar</sonar.jdbc.username> <sonar.jdbc.password>sonar!123</sonar.jdbc.password> <sonar.host.url>http://172.16.125.39:9000</sonar.host.url> <sonar.login>ce57e65656348411f4ab4f808b8b404bb84a8969</sonar.login>
<sonar.exclusions>(这里是排除扫面的部分 js 、测试用例等)
src/main/webapp/3rd-party/**/*.js,
src/main/webapp/js/**/*.js,
src/test/java/**
</sonar.exclusions>
</properties>
</profile>
<profile>
<id>sonar-coverage</id>
<activation>
<activeByDefault>true</activeByDefault>
</activation>
<build>
<pluginManagement>
<plugins>
<plugin>
<groupId>org.jacoco</groupId>
<artifactId>jacoco-maven-plugin</artifactId>
<version>0.7.9</version>
</plugin>
</plugins>
</pluginManagement>
<plugins>
<plugin>
<groupId>org.jacoco</groupId>
<artifactId>jacoco-maven-plugin</artifactId>
<configuration>
<append>true</append>
</configuration>
<executions>
<execution>
<id>agent-for-ut</id>
<goals>
<goal>prepare-agent</goal>
</goals>
</execution>
<execution>
<id>jacoco-site</id>
<phase>verify</phase>
<goals>
<goal>report</goal>
</goals>
</execution>
</executions>
</plugin>
</plugins>
</build>
</profile>
</profiles>
二、在Jenkins上创建工程



请合理设置天数,服务器容量有限!


↓ 这一步很重要:首先左侧是Git; Repository URL 是SSH ;最后项是拥有权限的账户



clean org.jacoco:jacoco-maven-plugin:prepare-agent install sonar:sonar
这句话的意思是 加入覆盖率和把扫描结果上传到SONAR上
三、在工程的输出日志上面,找到sonar的扫描结果地址(Sonar用户名密码登陆)


点击Console Output 会看到当前project的sonar扫描结果
如果需要在SONAR查看新上传项目的源代码,需要单独跟质量管理部进行申请,加入相应的权限!
注意事项:
1.Jenkins中的系统管理里面的
Global Tool Configuration中
jdk,git,maven的设置
2.pom.xml里面的sonar和你maven里面conf文件夹下的settings.xml里面是否一致

浙公网安备 33010602011771号