SonarSource簡(jiǎn)介
系統(tǒng)集成商、外包和應(yīng)用程序服務(wù)提供商在如何向其客戶提供下一級(jí)別的價(jià)值方面不斷受到挑戰(zhàn)。白皮書在服務(wù)、解決方案和軟件交付方面的是一個(gè)關(guān)鍵的重點(diǎn)領(lǐng)域, 關(guān)鍵是尋找和利用能夠?yàn)榭蛻籼峁┲匾獌r(jià)值的工具, 并幫助引導(dǎo)他們走向成功, 并協(xié)助進(jìn)行內(nèi)部過程改進(jìn)。此 IDC 技術(shù)聚焦討論了服務(wù)提供商的策略,代理商sonarqube靜態(tài)安全掃描工具, 以改進(jìn)軟件分析、缺陷管理、安全性和度量的方法, 從而通過主動(dòng)可見性來獲得業(yè)務(wù)和 IT 好處。提供商業(yè)價(jià)值的差異化服務(wù)是贏得未來業(yè)務(wù)的關(guān)鍵。服務(wù)提供者應(yīng)該定位自己, 并證明它們是客戶 IT 和業(yè)務(wù)組織之間的 '質(zhì)量門'。













SonarQube和JaCoCo的個(gè)人測(cè)試代碼覆蓋率
本文介紹了如何使SonarQube收集單個(gè)測(cè)試的測(cè)試代碼覆蓋率指標(biāo)。代碼覆蓋工具通常產(chǎn)生一個(gè)報(bào)告,顯示在給定測(cè)試會(huì)話期間執(zhí)行的所有測(cè)試的組合效果的代碼覆蓋率(按行,分支等)。例如,當(dāng)您在持續(xù)集成中運(yùn)行單元測(cè)試時(shí)就是這種情況。在SonarQube和JaCoCo的幫助下,可以在單個(gè)測(cè)試用例級(jí)別(JUnit或TestNG中的測(cè)試方法)中收集覆蓋度量。為了實(shí)現(xiàn)這一點(diǎn),我們?cè)谶@篇文章中顯示了一些特殊的配置。
環(huán)境
以下過程已經(jīng)使用SonarQube 4.1.2和4.3.2版本進(jìn)行了驗(yàn)證,但它也適用于SonarQube 3.7.x(xin的LTS版本)。我們用于驗(yàn)證設(shè)置的應(yīng)用程序代碼是熟悉的Spring Pet Clinic應(yīng)用程序,增強(qiáng)功能可支持Tomcat 7和Spring 3(請(qǐng)參閱此篇文章,以了解有關(guān)寵物診suo需要更新的信息:https://deors./ 2012/09/06 / petclinic-tomcat-7 /)該代碼可以從存儲(chǔ)庫(kù)中的GitHub:https:///deors/tclinic
說明
一旦你知道如何連接所有的點(diǎn),代理商sonarqube靜態(tài)安全掃描工具,這些說明很簡(jiǎn)單。所有這些都是為Maven Surefire插件添加一些特定的配置(Surefire是插件,它是單元測(cè)試執(zhí)行的任務(wù),它支持JUnit和TestNG)。由于此具體配置不應(yīng)影響常規(guī)單元測(cè)試執(zhí)行,因此建議將所需配置包含在單獨(dú)的配置文件中,僅在執(zhí)行SonarQube分析時(shí)執(zhí)行。我們一起來描述pom.xml文件中所需的更改。






SonarSource 的產(chǎn)品和服務(wù)被世界各地的客戶所使用。所有規(guī)模的組織都在使用來自 SonarSource 的產(chǎn)品和服務(wù)提高生產(chǎn)率,sonarqube靜態(tài)安全掃描工具, 降低風(fēng)險(xiǎn), 終開發(fā)更好的軟件。SONARSOURCE 的產(chǎn)品和服務(wù)被世界各地的客戶所使用。
思科系統(tǒng) (NASDAQ: cisco) 是領(lǐng)xian的網(wǎng)絡(luò)技術(shù)。思科擁有73460名員工和 Q2 FY13 121億美元的收入, 在各種技術(shù)領(lǐng)域, 包括安全、網(wǎng)絡(luò)會(huì)議、路由: 邊緣//接入、語音等方面都是市場(chǎng)的。思科 IT 代表公司的工程部門, 負(fù)責(zé)提高開發(fā)人員的生產(chǎn)率, 并在持續(xù)交付、構(gòu)建管理、代碼審查和部署方面實(shí)施jia做法。思科的目標(biāo)是設(shè)計(jì)、實(shí)施和宣傳的軟件質(zhì)量和維護(hù)工具。軟件質(zhì)量面臨的關(guān)鍵挑戰(zhàn)
今天, 思科將成為世界上 1 it 組織的軌道, 但有一段時(shí)間, 它無法管理軟件質(zhì)量可能是一個(gè)絆腳石。根據(jù)思科 it 工程師 Dhairya Sanghvi 的數(shù)據(jù), 使它進(jìn)入和通過 QA 的代碼的質(zhì)量是一個(gè)問題。過去有許多與代碼相關(guān)的問題, 隨著時(shí)間的推移而不斷升級(jí),中國(guó)sonarqube靜態(tài)安全掃描工具, 花費(fèi)了我們很多錢。部分問題是缺乏標(biāo)準(zhǔn)。'我們?cè)?jīng)有開發(fā)團(tuán)隊(duì)以一種雜亂無章的方式進(jìn)行代碼審查和非功能分析,' Sanghvi 說。'沒有信息存儲(chǔ)或?qū)θ毕輸?shù)量有清晰的了解', 也無法看到質(zhì)量隨時(shí)間變化的方式。此外, '代碼評(píng)審所采用的系統(tǒng)和流程沒有標(biāo)準(zhǔn)化, 因?yàn)闆]有用于執(zhí)行 (審查) 的通用工具或規(guī)則集'。開發(fā)團(tuán)隊(duì)正在使用各種工具進(jìn)行靜態(tài)分析和單元測(cè)試, 但他說, '思科需要將其轉(zhuǎn)移到一個(gè)具有更成熟報(bào)告能力的工具上, 開發(fā)人員和管理層都可以對(duì)其進(jìn)行解釋。SONARQUBE 是一致的選擇
Sanghvi 說, 在尋找能夠滿足思科需求的工具的同時(shí), 研究團(tuán)隊(duì)也在嘗試將敏捷實(shí)踐融入到思科 it 開發(fā)環(huán)境中。他說, 這支球隊(duì)是以 SonarQube 的特點(diǎn)出售的, 但整合是關(guān)鍵的。'SonarQube 是一個(gè)代碼分析工具, 與詹金斯集成好, 我們?nèi)チ耍?' a-哈, SonarQube 它是這樣的!SonarQube 是一致的選擇。Sanghvi 說, SonarQube 有 '很多偉大的特點(diǎn)', 但這些突出:可自定義的規(guī)則集-'SonarQube 中的可定制的質(zhì)量配置文件是一個(gè)非常有用的靈活性, 考慮到我們的平臺(tái)上有各種不同的粉筆和奶酪的團(tuán)隊(duì),' Sanghvi 說。'此外, 將 xml 規(guī)則 (從一個(gè) SonarQube 實(shí)例轉(zhuǎn)移到另一個(gè)) 和這些配置文件的繼承能力都很容易使其成為的產(chǎn)品。項(xiàng)目組合管理-思科公司正在使用投資組合管理插件, 在整個(gè)企業(yè)中提供管理友好、個(gè)性化的質(zhì)量指標(biāo)。這給整個(gè)組織提供了很大的激勵(lì), 可以定期檢查他們的進(jìn)度, 跟蹤改進(jìn)并采取行動(dòng)來修復(fù)質(zhì)量缺陷。時(shí)間機(jī)器– '趨勢(shì)分析報(bào)告是 SonarQube 中da量的使用能力之一, 幫助我們說服許多項(xiàng)目團(tuán)隊(duì)采用該工具' Sanghvi 說。'能夠看到我們的項(xiàng)目在很長(zhǎng)一段時(shí)間內(nèi)的質(zhì)量改善是關(guān)鍵的項(xiàng)目之一, 在您的阿森納。當(dāng)與項(xiàng)目組合管理插件結(jié)合使用時(shí), 此功能為組織的性能提供了一個(gè)完整的窗口。在代碼審查和功能集成中節(jié)省了大量的資源時(shí)間
根據(jù) Sanghvi 的數(shù)據(jù), 思科公司采用 SonarQube 的方法, 對(duì)這家企業(yè)來說是一個(gè)巨大的勝利。'SonarQube 已經(jīng)觸發(fā)了三倍的業(yè)務(wù)影響, 我們已經(jīng)看到了在每一個(gè)項(xiàng)目團(tuán)隊(duì), 我們已經(jīng)登上-交付 (時(shí)間到能力減少), 工程 (質(zhì)量改進(jìn)) 和業(yè)務(wù)價(jià)值 (成本節(jié)約)。通過將代碼分析轉(zhuǎn)移到開發(fā)階段并每天運(yùn)行它, Cisco it 大大提高了代碼質(zhì)量, 并因此減少了緊急 bug 修復(fù), 這 '為組織節(jié)省了大量成本', Sanghvi 說。'在 PLC 的早期階段遇到的缺陷比以后被發(fā)現(xiàn)的要便宜得多。下一次大勝利是在代碼審查領(lǐng)域?,F(xiàn)在, 每個(gè)團(tuán)隊(duì)都在同一個(gè)地方進(jìn)行代碼評(píng)審, 使用相同的工具和度量, SonarQube 提供了對(duì)關(guān)鍵缺陷度量的清晰和基于時(shí)間的可見性。由于 SonarQube 的日常代碼分析, 在代碼審查和功能集成中節(jié)省了大量的資源時(shí)間。此外, 'SonarQube, 與其相關(guān)的質(zhì)量概況和他們的客戶






溫馨提示:以上是關(guān)于蘇州華克斯公司-代理商sonarqube靜態(tài)安全掃描工具的詳細(xì)介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對(duì)蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動(dòng)聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!

蘇州華克斯信息科技有限公司
地址:蘇州工業(yè)園區(qū)新平街388號(hào)
電話:13862561363傳真:0512-62382981
免責(zé)聲明:以上信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé),天助網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對(duì)象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺(tái)。為避免產(chǎn)生購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請(qǐng)采購(gòu)商謹(jǐn)慎對(duì)待,謹(jǐn)防欺詐,對(duì)于任何付款行為請(qǐng)您慎重抉擇!如您遇到欺詐 等不誠(chéng)信行為,請(qǐng)您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會(huì)對(duì)該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對(duì)您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會(huì)在3個(gè)工作日內(nèi)給您答復(fù),感謝您對(duì)我們的關(guān)注與支持!
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:粵B2-20191121 | 網(wǎng)站備案編號(hào):粵ICP備10200857號(hào)-23 | 高新技術(shù)企業(yè):GR201144200063 | 粵公網(wǎng)安備 44030302000351號(hào)
Copyright ? 2006-2025 深圳市天助人和信息技術(shù)有限公司 版權(quán)所有 網(wǎng)站統(tǒng)計(jì)