Naar inhoud springen

SonarQube

SonarQube CI op GitHub Actions

Analysis scant bij elke pull-request de hele codebase opnieuw.

11m → 3m
Scannen

Analysis scant bij elke pull-request de hele codebase opnieuw.

Waarom het gebeurt

De SonarQube-analysecache wordt niet gehandhaafd en oppervlakkige klonen breken de toekenning van schuld.

Wat te veranderen

  1. Cache ~/.sonar/cache ingetoetst op de scannerversie
  2. Haal de volledige git-geschiedenis op, zodat de gegevens over de schuld accuraat zijn
  3. Voer analyse alleen uit op de gewijzigde bestanden voor pull-request-scans

SonarQube op runnerhut

yaml
jobs:
scan:
runs-on: runnerhut-8vcpu-ubuntu-2404
steps:
- uses: actions/checkout@v4
with: { fetch-depth: 0 }
- uses: SonarSource/sonarqube-scan-action@v4
Een werkend uitgangspunt

De enige runnerhut-specifieke regel is `runs-on: runnerhut-8vcpu-ubuntu-2404`. Al het andere is standaard GitHub Actions — dezelfde acties, dezelfde geheimen en hetzelfde machtigingsmodel dat u vandaag de dag gebruikt.

Je volgende build kan twee keer zo snel zijn, voor de halve prijs

Begin gratis. Weggaan is dezelfde ene regel, en die diff publiceren we ook.