该镜像为Concourse CI提供SonarQube资源实现,用于将SonarQube代码质量扫描能力集成到CI/CD流程中。通过该资源,开发团队可在Concourse流水线中自动化执行代码静态分析,检测代码质量问题、安全漏洞及技术债务,确保代码符合预设质量标准。
sonar.login调整为sonar.token,符合SonarQube官方推荐的令牌认证方式,提升API兼容性与安全性。适用于Concourse CI/CD环境中的代码质量管控流程,支持Java、JavaScript、Python等多语言项目的静态代码分析,可集成于开发提交、PR评审或构建前检查等关键环节,实现代码质量问题的早期发现与修复。
| 变更项 | 原配置 | 新配置 | 说明 |
|---|---|---|---|
| Sonar Scanner CLI版本 | 4.7.0.2747 | 5.0.1.3006 | 升级至最新稳定版,提升扫描性能与规则覆盖率 |
| Sonar Scanner CLI校验和 | 92475d0b32d15c3602657852e8670b862ba2d1a1ecafefbc40c2b176173375e21931ae94c5966f454d31e3dea7fb3033cec742498660cf0dc0ff9fa742a9fe4a | 5b0b39f6edfc674987cd7ed56854c675ef187e763d1d4913b5fc4132ba90eece1b7d3d1dff293f4be5267b49b30363d31c896f3337998d10668da8d9c315e22e | 对应新版本的SHA512校验和,确保文件完整性 |
diff- scanner_opts+=" -Dsonar.login=\"${sonar_login}\"" + scanner_opts+=" -Dsonar.token=\"${sonar_login}\""
说明:SonarQube API推荐使用sonar.token参数传递访问令牌,替代旧版sonar.login,增强认证安全性,同时适配SonarQube 8.9+版本的API要求。
1. 定义资源类型
yamlresource_types: - name: sonarqube-resource type: docker-image source: repository: [镜像仓库地址] # 替换为实际镜像仓库 tag: [镜像标签] # 替换为实际标签
2. 配置资源实例
yamlresources: - name: sonar-scan type: sonarqube-resource source: sonar_host_url: https://sonarqube.example.com # SonarQube服务器URL login: ((sonar-token)) # SonarQube访问令牌(通过Vault或 CredHub 管理)
3. 在Job中使用
yamljobs: - name: code-quality-check plan: - get: app-source # 获取源代码资源 - put: sonar-scan # 执行SonarQube扫描 params: project_key: "my-app" # SonarQube项目唯一标识 project_name: "My Application" # 项目名称 sources: "app-source/src" # 源代码目录 additional_args: "-Dsonar.java.coveragePlugin=jacoco" # 可选:额外扫描参数
| 参数 | 类型 | 描述 | 是否必填 |
|---|---|---|---|
sonar_host_url | 字符串 | SonarQube服务器完整URL(含协议) | 是 |
login | 字符串 | SonarQube访问令牌(在SonarQube控制台生成,需具备项目分析权限) | 是 |
project_key | 字符串 | SonarQube中注册的项目Key | 是 |
project_name | 字符串 | 项目显示名称 | 否 |
sources | 字符串 | 源代码相对路径(相对于资源获取目录) | 是 |
additional_args | 字符串 | 额外Sonar Scanner参数(如语言特定配置、排除规则等) | 否 |
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务