sonarqube安裝部署

一俭厚、介紹

sonarqube用來做代碼質(zhì)量掃描分析bug分析漏洞分析不規(guī)范代碼
基于java 開發(fā)sonarqube需要依賴mysql 5.6以上的版本金拒。

二、安裝初始環(huán)境

[root@sonarqube ~]# yum install java -y
[root@sonarqube ~]# yum localinstall mysql-community-*.rpm
[root@sonarqube ~]# systemctl start mysqld
[root@sonarqube ~]# mysqladmin password '123456'
[root@sonarqube ~]# mysql -uroot -p123456 -e "create database sonar charset utf8;"

三套腹、sonarqube安裝

[root@sonarqube ~]# unzip sonarqube-7.0.zip -d /usr/local/
[root@sonarqube ~]# ln -s /usr/local/sonarqube-7.0/ /usr/local/sonarqube
[root@sonarqube ~]# grep '^[a-Z]' /usr/local/sonarqube/conf/sonar.properties
sonar.jdbc.username=root
sonar.jdbc.password=123456
sonar.jdbc.url=jdbc:mysql://localhost:3306/sonar?useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance&useSSL=false

添加一個普通用戶,然后授權(quán)
[root@sonarqube ~]# useradd sonar
[root@sonarqube ~]# chown -R sonar.sonar /usr/local/sonarqube-7.0/
[root@sonarqube ~]# su - sonar -c "/usr/local/sonarqube/bin/linux-x86-64/sonar.sh start"

四资铡、登錄sonarqube

用戶名: admin
密碼: admin
123456: 9e59ea9d7c3d378148d12061c57e638a45130c0d
image.png
image.png
image.png
java -->maven項目:
mvn sonar:sonar \
  -Dsonar.host.url=http://10.0.0.130:9000 \
  -Dsonar.login=9e59ea9d7c3d378148d12061c57e638a45130c0d
html等項目:
sonar-scanner \
  -Dsonar.projectKey=html \
  -Dsonar.sources=. \
  -Dsonar.host.url=http://10.0.0.130:9000 \
  -Dsonar.login=9e59ea9d7c3d378148d12061c57e638a45130c0d
image.png
image.png

五电禀、sonarqube插件?

1.漢化包
2.安裝  js  java  html css xml  等等
java xml html js css      -----> java xml html
[root@sonarqube ~]# mv /usr/local/sonarqube/extensions/{plugins,plugins_bak}
[root@sonarqube ~]# tar xf sonar_plugins.tar.gz -C /usr/local/sonarqube/extensions/
[root@sonarqube ~]# su - sonar -c "/usr/local/sonarqube/bin/linux-x86-64/sonar.sh restart"
開啟強制認證 ---》不然加了token和每添加幾乎一致
image.png
image.png
image.png
image.png

六笤休、手動推送代碼至sonarqube進行分析

[root@jenkins ~]# unzip sonar-scanner-cli-4.0.0.1744-linux.zip -d /usr/local/
[root@jenkins ~]# ln -s /usr/local/sonar-scanner-4.0.0.1744-linux/ /usr/local/sonar-scanner
        
[root@jenkins ~]# vim /usr/local/sonar-scanner/conf/sonar-scanner.properties
#----- Default SonarQube server
sonar.host.url=http://sonar.oldxu.com:9000
sonar.login=9e59ea9d7c3d378148d12061c57e638a45130c0d
#----- Default source code encoding
sonar.sourceEncoding=UTF-8
        
[root@jenkins ~]#  /usr/local/sonar-scanner/bin/sonar-scanner \
-Dsonar.projectKey=html \
-Dsonar.sources=.
                
[root@jenkins ~]#  mvn sonar:sonar \
-Dsonar.host.url=http://sonar.oldxu.com:9000 \
-Dsonar.login=9e59ea9d7c3d378148d12061c57e638a45130c0d
image.png
image.png
image.png
image.png

七尖飞、jenkins自動化掃描代碼?

1.jenkins集成sonarqube店雅,安裝插件   SonarQube Scanner for Jenkins
2.告訴jenkins sonarqube服務(wù)端在哪里政基?
在jenkins上配置sonarqube服務(wù)端配置。
3.告訴jenkins sonar-scanner客戶端工具在哪闹啦?
在jenkins上配置sonarqube客戶端配置沮明。
4.改造項目?支持sonarqube自動掃描窍奋?
問題: 如果sonarqube掃描項目荐健,項目是錯誤的 怎么辦? 停止繼續(xù)  通知
image.png
image.png

八琳袄、jenkins通知機制江场?

1.為什么要有通知?
及時發(fā)現(xiàn)錯誤窖逗。
2.為什么不用郵件 使用釘釘?
郵件一般不看址否。
郵件配置極其復(fù)雜。
釘釘可實時推送消息碎紊。大家都能看得見佑附。方便樊诺。
    
1.配置釘釘
https://oapi.dingtalk.com/robot/send?access_token=          1cb431e94ead339f00c137f749561b0e9a2a83f4c5b96ce88d486ffac6310905
2.jenkins集成釘釘?
    1.安裝釘釘?shù)牟寮?    2.配置消息通知

九帮匾、jenkins pipeline啄骇?

pipeline流水線  
直觀展示每個階段做的任務(wù)  
以及每個階段耗費的時間
不再點擊鼠標實現(xiàn)   ---》 全程使用代碼的方式實現(xiàn)
Groovy 來編寫 固定語法   
pipeline基本語法:
pipeline{
    //agent any //在哪臺主機上運行
    agent { label 'node1' }
    parameters {   //pipeline參數(shù)化構(gòu)建
        string(name: 'git_version', defaultValue: 'v1.0', description: '輸入tag版本')
    }
stages {    //一個大的任務(wù)合集  (部署代碼)
    stage('獲取代碼') {
        steps {
            checkout([$class: 'GitSCM', branches: [[name: '${git_version}']], doGenerateSubmoduleConfigurations: false, extensions: [], submoduleCfg: [], userRemoteConfigs: [[credentialsId: '1452ffa8-27c7-4654-ba9d-d42fb27a7bf9', url: 'git@gitlab.oldxu.com:boy/monitor.git']]])
            }
        }
    stage('質(zhì)量掃描'){
        steps {
            withSonarQubeEnv('SonarQube') {
                sh '/usr/local/sonar-scanner/bin/sonar-scanner -Dsonar.projectKey=${JOB_NAME} -Dsonar.sources=.'
                }
            }
        }
    stage('編譯代碼'){
        steps {
            echo "build code ok"
            //sh 'mvn package'
            }
        }
    stage('部署代碼'){
        steps {
            sh 'sh -x /scripts/html_deploy_tag.sh'
            }
        }
    }
post {  //stages所有任務(wù)執(zhí)行后觸發(fā)post
        failure {   //構(gòu)建失敗通知
            dingTalk accessToken: '1cb431e94ead339f00c137f749561b0e9a2a83f4c5b96ce88d486ffac6310905', imageUrl: '', jenkinsUrl: 'http://jenkins.oldxu.com:8080', message: '部署失敗', notifyPeople: ''
        } 
        success {   //構(gòu)建成功通知
            dingTalk accessToken: '1cb431e94ead339f00c137f749561b0e9a2a83f4c5b96ce88d486ffac6310905', imageUrl: '', jenkinsUrl: 'http://jenkins.oldxu.com:8080', message: '部署成功', notifyPeople: ''
        }
    }
}

十、jenkins blue 插件瘟斜?

image.png
image.png
image.png

十一缸夹、jenkins pipeline?

十二螺句、把之前項目改造為pipeline的方式虽惭?

十三、jenkins分布式構(gòu)建蛇尚?

1.安裝  git java maven sonar-scanner
2.拷貝腳本(注意路徑  變量等問題)
3.從節(jié)點與web集群實現(xiàn)免密登錄
4.從節(jié)點與gitlab之間的免密
5.從節(jié)點的hosts解析要與master一致
6.測試芽唇,反饋結(jié)果,然后再次測試
jenkins+ansible

十四取劫、jenkins權(quán)限控制匆笤?Role-based Authorization Strategy

十五、無法正常登錄jenkins

忘記密碼怎么辦?
#1.找到用戶的路徑
[root@jenkins-node1 ~]# cd /var/lib/jenkins/users/
[root@jenkins-node1 users]# tree
    .
    ├── 552408925_8628634723176281851
    │   └── config.xml
    ├── admin_8092868597319509744
    │   └── config.xml
    ├── jenkins_3327043579358903316     #我使用的jenkins作為管理員(如果你是admin就進admin目錄)
    │   └── config.xml                  #修改config.xml
    └── users.xml
#2.修改jenkins用戶目錄下的config.xml谱邪,定位到<passwordHash>那行刪除炮捧,改為如下內(nèi)容:
[root@jenkins-node1 users]# vim config.xml  <passwordHash>#jbcrypt:$2a$10$slYx6.2Xyss6w9LnuiwnNOReuvkcSkaI.Y.Z2AC6Sp7hdF7hhxlsK</passwordHash>

#3.新密碼為bgx.com  記得重啟jenkins生效
#4.權(quán)限劃分出現(xiàn)無法正常登錄jenkins?
[root@jenkins ~]# vim /var/lib/jenkis/config.xml
<useSecurity>false</useSecurity>
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末惦银,一起剝皮案震驚了整個濱河市咆课,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌扯俱,老刑警劉巖书蚪,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異迅栅,居然都是意外死亡殊校,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進店門库继,熙熙樓的掌柜王于貴愁眉苦臉地迎上來箩艺,“玉大人,你說我怎么就攤上這事宪萄∫兆唬” “怎么了?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵拜英,是天一觀的道長静汤。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么虫给? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任藤抡,我火速辦了婚禮,結(jié)果婚禮上抹估,老公的妹妹穿的比我還像新娘缠黍。我一直安慰自己,他們只是感情好药蜻,可當我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布瓷式。 她就那樣靜靜地躺著,像睡著了一般语泽。 火紅的嫁衣襯著肌膚如雪贸典。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天踱卵,我揣著相機與錄音廊驼,去河邊找鬼。 笑死惋砂,一個胖子當著我的面吹牛妒挎,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播西饵,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼饥漫,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了罗标?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤积蜻,失蹤者是張志新(化名)和其女友劉穎闯割,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體竿拆,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡宙拉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了丙笋。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片谢澈。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖御板,靈堂內(nèi)的尸體忽然破棺而出锥忿,到底是詐尸還是另有隱情,我是刑警寧澤怠肋,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布敬鬓,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏钉答。R本人自食惡果不足惜础芍,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望数尿。 院中可真熱鬧仑性,春花似錦、人聲如沸右蹦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽嫩实。三九已至刽辙,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間甲献,已是汗流浹背宰缤。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留晃洒,地道東北人慨灭。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像球及,于是被迫代替她去往敵國和親氧骤。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內(nèi)容