该镜像为Concourse CI提供SonarQube资源实现,用于将SonarQube代码质量扫描能力集成到CI/CD流程中。通过该资源,开发团队可在Concourse流水线中自动化执行代码静态分析,检测代码质量问题、安全漏洞及技术债务,确保代码符合预设质量标准。
sonar.login调整为sonar.token,符合SonarQube***推荐的令牌认证方式,提升API兼容性与安全性。适用于Concourse CI/CD环境中的代码质量管控流程,支持Java、JavaScript、Python等多语言项目的静态代码分析,可集成于开发提交、PR评审或构建前检查等关键环节,实现代码质量问题的早期发现与修复。
| 变更项 | 原配置 | 新配置 | 说明 |
|---|---|---|---|
| Sonar Scanner CLI版本 | 4.7.0.2747 | 5.0.1.3006 | 升级至最新稳定版,提升扫描性能与规则覆盖率 |
| Sonar Scanner CLI校验和 | 92475d0b32d15c3602657852e8670b862ba2d1a1ecafefbc40c2b***e21931ae94c5966f454d31e3dea7fb3033cec742498660cf0dc0ff9fa742a9fe4a | 5b0b39f6edfc674987cd7ed56854c675ef187e763d1d4913b5fc4132ba90eece1b7d3d1dff293f4be5267b49b30363d31c896f3337998d***da8d9c315e22e | 对应新版本的SHA512校验和,确保文件完整性 |
diff- scanner_opts+=" -Dsonar.login=\"${sonar_login}\"" + scanner_opts+=" -Dsonar.token=\"${sonar_login}\""
说明:SonarQube API推荐使用sonar.token参数传递访问令牌,替代旧版sonar.login,增强认证安全性,同时适配SonarQube 8.9+版本的API要求。
yamlresource_types: - name: sonarqube-resource type: docker-image source: repository: [镜像仓库地址] # 替换为实际镜像仓库 tag: [镜像标签] # 替换为实际标签
yamlresources: - name: sonar-scan type: sonarqube-resource source: sonar_host_url: [***] # SonarQube服务器URL login: ((sonar-token)) # SonarQube访问令牌(通过Vault或 CredHub 管理)
yamljobs: - name: code-quality-check plan: - get: app-source # 获取源代码资源 - put: sonar-scan # 执行SonarQube扫描 params: project_key: "my-app" # SonarQube项目唯一标识 project_name: "My Application" # 项目名称 sources: "app-source/src" # 源代码目录 additional_args: "-Dsonar.java.coveragePlugin=jacoco" # 可选:额外扫描参数
| 参数 | 类型 | 描述 | 是否必填 |
|---|---|---|---|
sonar_host_url | 字符串 | SonarQube服务器完整URL(含协议) | 是 |
login | 字符串 | SonarQube访问令牌(在SonarQube控制台生成,需具备项目分析权限) | 是 |
project_key | 字符串 | SonarQube中注册的项目Key | 是 |
project_name | 字符串 | 项目显示名称 | 否 |
sources | 字符串 | 源代码相对路径(相对于资源获取目录) | 是 |
additional_args | 字符串 | 额外Sonar Scanner参数(如语言特定配置、排除规则等) | 否 |
来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速