前言
这是2024新版SonarQube+JenKins+Github联动代码扫描专题的第二部分,也是核心内容,SonarQube目前是半开源,可以自定义漏洞扫描规则,这个后面有时间可以出一篇教程,本文主要是讲2024最新版的配置和如何进行代码扫描。
提示:以下是本篇文章正文内容,下面案例可供参考
一、docker方式安装sonar
经过实践,最方便的还是docker安装,简单又快捷,可以节省很多时间。依次输入两条命令:
docker pull postgres:latest
docker pull sonarqube
二、启动容器
docker run --name db -p 5432:5432 -e POSTGRES\_USER=sonar -e POSTGRES\_PASSWORD=sonar -d postgres
三、创建数据库
进入容器命令:
docker exec -it db /bin/bash
进入postgres命令行:
psql -U sonar
创建sonar数据库:
create database sonar;
给sonar授权:
alter role sonar createdb;alter ro