چگونه SonarCloud را برای پروژه خود فعال کنید

Summarize this content to 400 words in Persian Lang
در این راهنما، راهاندازی SonarCloud را برای یک پروژه GitHub برای بررسی خودکار کدها برای باگها و آسیبپذیریها بررسی میکنیم. این به تضمین کیفیت کد و امنیت پروژه شما کمک می کند.
من قبلاً یک پروژه در GitHub دارم و میخواهم SonarCloud را روی آن فعال کنم تا به طور خودکار کدها را برای باگها و آسیبپذیریها بررسی کند. در اینجا پروژه من است:
برای فعال کردن SonarCloud، اجازه دهید ابتدا URL زیر را باز کنیم: http://sonarcloud.io، که به https://www.sonarsource.com/products/sonarcloud/ هدایت می شود. سپس بر روی دکمه “ثبت نام” کلیک کنید:
با GitHub ثبت نام کنید:
این شما را به GitHub هدایت می کند، جایی که نام کاربری و رمز عبور خود را وارد می کنید:
… و سپس به SonarCloud مجوزهای خاصی بدهید:
SonarCloud از شما می خواهد که سازمان GitHub خود را پیکربندی کنید:
هنگامی که روی “وارد کردن یک سازمان” کلیک کنید، از شما می پرسد که آیا می خواهید تمام مخازن آن سازمان را وارد کنید یا فقط مخازن انتخاب شده را وارد کنید. من فقط یک مخزن وارد می کنم:
پس از کلیک بر روی دکمه “نصب”، چند سوال دیگر پرسیده می شود:
سپس طرح رایگان را انتخاب کنید – تا زمانی که مخزن شما یک مخزن عمومی است می توانید این کار را انجام دهید:
مرحله بعدی تجزیه و تحلیل پروژه های شما است. در این مرحله، تنها یک سازمان در دسترس است – سازمانی که به تازگی ایجاد کرده اید. میتوانید پروژهای را برای تجزیه و تحلیل از پروژههای GitHub خود که قبلاً با وارد کردن آن موافقت کردهاید انتخاب کنید و سپس روی دکمه «تنظیم» کلیک کنید:
چند تنظیمات اضافی دیگر در مورد نحوه تجزیه و تحلیل پروژه خود – انتخاب کنید که پس از نمایش نسخه جدید تجزیه و تحلیل شود یا پس از گذشت تعداد معینی از روز آنالیز شود. من گزینه اول را انتخاب کردم و سپس روی “ایجاد پروژه” کلیک کردم:
این تمام چیزی است که SonarCloud برای شروع تجزیه و تحلیل کد نیاز داشت. اکنون شما را به داشبورد میآورد و باید منتظر بمانید تا اولین تحلیل خود را تمام کند:
Voilà! اولین تحلیل پروژه من انجام شده است. یک مشکل پیدا کرد (این یک پروژه نمونه کوچک است):
برای مشاهده جزئیات می توانیم روی آن موضوع کلیک کنیم:
… و ما می توانیم با کلیک بر روی توضیحات مشکل، از جمله تکه های کد، حتی بیشتر جزئیات را بررسی کنیم:
اکنون پروژه خود را به SonarCloud متصل کرده اید! برای اکثر زبانها، آنالیز خودکار را اجرا میکند، بنابراین هر بار که چیزی تغییر میکند، نتایج شما بهروز خواهد بود.
با راه اندازی SonarCloud، اکنون می توانید از بررسی خودکار کیفیت کد برای پروژه های GitHub خود لذت ببرید. این تضمین میکند که کد شما امن و عاری از آسیبپذیری است. به عنوان گام بعدی، می توانید Sonar را به عنوان یک گردش کار خودکار در GitHub یا سایر سیستم ها پیکربندی کنید تا کیفیت کد بالا را حفظ کنید.
در این راهنما، راهاندازی SonarCloud را برای یک پروژه GitHub برای بررسی خودکار کدها برای باگها و آسیبپذیریها بررسی میکنیم. این به تضمین کیفیت کد و امنیت پروژه شما کمک می کند.
من قبلاً یک پروژه در GitHub دارم و میخواهم SonarCloud را روی آن فعال کنم تا به طور خودکار کدها را برای باگها و آسیبپذیریها بررسی کند. در اینجا پروژه من است:
برای فعال کردن SonarCloud، اجازه دهید ابتدا URL زیر را باز کنیم: http://sonarcloud.io، که به https://www.sonarsource.com/products/sonarcloud/ هدایت می شود. سپس بر روی دکمه “ثبت نام” کلیک کنید:
با GitHub ثبت نام کنید:
این شما را به GitHub هدایت می کند، جایی که نام کاربری و رمز عبور خود را وارد می کنید:
… و سپس به SonarCloud مجوزهای خاصی بدهید:
SonarCloud از شما می خواهد که سازمان GitHub خود را پیکربندی کنید:
هنگامی که روی “وارد کردن یک سازمان” کلیک کنید، از شما می پرسد که آیا می خواهید تمام مخازن آن سازمان را وارد کنید یا فقط مخازن انتخاب شده را وارد کنید. من فقط یک مخزن وارد می کنم:
پس از کلیک بر روی دکمه “نصب”، چند سوال دیگر پرسیده می شود:
سپس طرح رایگان را انتخاب کنید – تا زمانی که مخزن شما یک مخزن عمومی است می توانید این کار را انجام دهید:
مرحله بعدی تجزیه و تحلیل پروژه های شما است. در این مرحله، تنها یک سازمان در دسترس است – سازمانی که به تازگی ایجاد کرده اید. میتوانید پروژهای را برای تجزیه و تحلیل از پروژههای GitHub خود که قبلاً با وارد کردن آن موافقت کردهاید انتخاب کنید و سپس روی دکمه «تنظیم» کلیک کنید:
چند تنظیمات اضافی دیگر در مورد نحوه تجزیه و تحلیل پروژه خود – انتخاب کنید که پس از نمایش نسخه جدید تجزیه و تحلیل شود یا پس از گذشت تعداد معینی از روز آنالیز شود. من گزینه اول را انتخاب کردم و سپس روی “ایجاد پروژه” کلیک کردم:
این تمام چیزی است که SonarCloud برای شروع تجزیه و تحلیل کد نیاز داشت. اکنون شما را به داشبورد میآورد و باید منتظر بمانید تا اولین تحلیل خود را تمام کند:
Voilà! اولین تحلیل پروژه من انجام شده است. یک مشکل پیدا کرد (این یک پروژه نمونه کوچک است):
برای مشاهده جزئیات می توانیم روی آن موضوع کلیک کنیم:
… و ما می توانیم با کلیک بر روی توضیحات مشکل، از جمله تکه های کد، حتی بیشتر جزئیات را بررسی کنیم:
اکنون پروژه خود را به SonarCloud متصل کرده اید! برای اکثر زبانها، آنالیز خودکار را اجرا میکند، بنابراین هر بار که چیزی تغییر میکند، نتایج شما بهروز خواهد بود.
با راه اندازی SonarCloud، اکنون می توانید از بررسی خودکار کیفیت کد برای پروژه های GitHub خود لذت ببرید. این تضمین میکند که کد شما امن و عاری از آسیبپذیری است. به عنوان گام بعدی، می توانید Sonar را به عنوان یک گردش کار خودکار در GitHub یا سایر سیستم ها پیکربندی کنید تا کیفیت کد بالا را حفظ کنید.