配合质量管理部进行代码扫描步骤

 

搭建好 Jenkins服务器

一、需要在原来工程目录的pom.xml文件里面加入以下节点

<properties>
        <project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
        <project.reporting.outputEncoding>UTF-8</project.reporting.outputEncoding>
        <java.version>1.8</java.version>
        <sonar.jacoco.itReportPath>${project.basedir}/../target/jacoco-it.exec</sonar.jacoco.itReportPath>
  或者(根据服务器文件位置)<sonar.jacoco.itReportPath>${project.basedir}/target/jacoco.exec</sonar.jacoco.itReportPath>
</properties>
    <profiles>
<profile>
<id>sonar</id> <activation> <activeByDefault>true</activeByDefault> </activation>
<properties> <sonar.jdbc.url>jdbc:mysql://172.16.125.39:3306/sonar?useUnicode=true&amp;characterEncoding=utf8&amp;rewriteBatchedStatements=true&amp;useConfigs=maxPerformance</sonar.jdbc.url> <sonar.jdbc.driver>com.mysql.jdbc.Driver</sonar.jdbc.driver> <sonar.jdbc.username>sonar</sonar.jdbc.username> <sonar.jdbc.password>sonar!123</sonar.jdbc.password> <sonar.host.url>http://172.16.125.39:9000</sonar.host.url> <sonar.login>ce57e65656348411f4ab4f808b8b404bb84a8969</sonar.login>

          <sonar.exclusions>(这里是排除扫面的部分  js 、测试用例等)
            src/main/webapp/3rd-party/**/*.js,
            src/main/webapp/js/**/*.js,
            src/test/java/**
          </sonar.exclusions>


            </properties>
</profile>


<profile> <id>sonar-coverage</id> <activation> <activeByDefault>true</activeByDefault> </activation> <build> <pluginManagement> <plugins> <plugin> <groupId>org.jacoco</groupId> <artifactId>jacoco-maven-plugin</artifactId> <version>0.7.9</version> </plugin> </plugins> </pluginManagement> <plugins> <plugin> <groupId>org.jacoco</groupId> <artifactId>jacoco-maven-plugin</artifactId> <configuration> <append>true</append> </configuration> <executions> <execution> <id>agent-for-ut</id> <goals> <goal>prepare-agent</goal> </goals> </execution> <execution> <id>jacoco-site</id> <phase>verify</phase> <goals> <goal>report</goal> </goals> </execution> </executions> </plugin> </plugins> </build> </profile> </profiles>

二、在Jenkins上创建工程

请合理设置天数,服务器容量有限!

↓ 这一步很重要:首先左侧是Git; Repository URL 是SSH ;最后项是拥有权限的账户

clean org.jacoco:jacoco-maven-plugin:prepare-agent install sonar:sonar 

这句话的意思是 加入覆盖率和把扫描结果上传到SONAR上

 三、在工程的输出日志上面,找到sonar的扫描结果地址(Sonar用户名密码登陆)

点击Console Output 会看到当前project的sonar扫描结果

如果需要在SONAR查看新上传项目的源代码,需要单独跟质量管理部进行申请,加入相应的权限!

注意事项:

1.Jenkins中的系统管理里面的
Global Tool Configuration中
jdk,git,maven的设置

2.pom.xml里面的sonar和你maven里面conf文件夹下的settings.xml里面是否一致

posted @ 2018-12-03 09:50  吾名J孟  阅读(344)  评论(0)    收藏  举报