برنامه نویسی

چگونه SonarCloud را برای پروژه خود فعال کنید

Summarize this content to 400 words in Persian Lang

در این راهنما، راه‌اندازی SonarCloud را برای یک پروژه GitHub برای بررسی خودکار کدها برای باگ‌ها و آسیب‌پذیری‌ها بررسی می‌کنیم. این به تضمین کیفیت کد و امنیت پروژه شما کمک می کند.

من قبلاً یک پروژه در GitHub دارم و می‌خواهم SonarCloud را روی آن فعال کنم تا به طور خودکار کدها را برای باگ‌ها و آسیب‌پذیری‌ها بررسی کند. در اینجا پروژه من است:

برای فعال کردن SonarCloud، اجازه دهید ابتدا URL زیر را باز کنیم: http://sonarcloud.io، که به https://www.sonarsource.com/products/sonarcloud/ هدایت می شود. سپس بر روی دکمه “ثبت نام” کلیک کنید:

با GitHub ثبت نام کنید:

این شما را به GitHub هدایت می کند، جایی که نام کاربری و رمز عبور خود را وارد می کنید:

… و سپس به SonarCloud مجوزهای خاصی بدهید:

SonarCloud از شما می خواهد که سازمان GitHub خود را پیکربندی کنید:

هنگامی که روی “وارد کردن یک سازمان” کلیک کنید، از شما می پرسد که آیا می خواهید تمام مخازن آن سازمان را وارد کنید یا فقط مخازن انتخاب شده را وارد کنید. من فقط یک مخزن وارد می کنم:

پس از کلیک بر روی دکمه “نصب”، چند سوال دیگر پرسیده می شود:

سپس طرح رایگان را انتخاب کنید – تا زمانی که مخزن شما یک مخزن عمومی است می توانید این کار را انجام دهید:

مرحله بعدی تجزیه و تحلیل پروژه های شما است. در این مرحله، تنها یک سازمان در دسترس است – سازمانی که به تازگی ایجاد کرده اید. می‌توانید پروژه‌ای را برای تجزیه و تحلیل از پروژه‌های GitHub خود که قبلاً با وارد کردن آن موافقت کرده‌اید انتخاب کنید و سپس روی دکمه «تنظیم» کلیک کنید:

چند تنظیمات اضافی دیگر در مورد نحوه تجزیه و تحلیل پروژه خود – انتخاب کنید که پس از نمایش نسخه جدید تجزیه و تحلیل شود یا پس از گذشت تعداد معینی از روز آنالیز شود. من گزینه اول را انتخاب کردم و سپس روی “ایجاد پروژه” کلیک کردم:

این تمام چیزی است که SonarCloud برای شروع تجزیه و تحلیل کد نیاز داشت. اکنون شما را به داشبورد می‌آورد و باید منتظر بمانید تا اولین تحلیل خود را تمام کند:

Voilà! اولین تحلیل پروژه من انجام شده است. یک مشکل پیدا کرد (این یک پروژه نمونه کوچک است):

برای مشاهده جزئیات می توانیم روی آن موضوع کلیک کنیم:

… و ما می توانیم با کلیک بر روی توضیحات مشکل، از جمله تکه های کد، حتی بیشتر جزئیات را بررسی کنیم:

اکنون پروژه خود را به SonarCloud متصل کرده اید! برای اکثر زبان‌ها، آنالیز خودکار را اجرا می‌کند، بنابراین هر بار که چیزی تغییر می‌کند، نتایج شما به‌روز خواهد بود.

با راه اندازی SonarCloud، اکنون می توانید از بررسی خودکار کیفیت کد برای پروژه های GitHub خود لذت ببرید. این تضمین می‌کند که کد شما امن و عاری از آسیب‌پذیری است. به عنوان گام بعدی، می توانید Sonar را به عنوان یک گردش کار خودکار در GitHub یا سایر سیستم ها پیکربندی کنید تا کیفیت کد بالا را حفظ کنید.

در این راهنما، راه‌اندازی SonarCloud را برای یک پروژه GitHub برای بررسی خودکار کدها برای باگ‌ها و آسیب‌پذیری‌ها بررسی می‌کنیم. این به تضمین کیفیت کد و امنیت پروژه شما کمک می کند.

من قبلاً یک پروژه در GitHub دارم و می‌خواهم SonarCloud را روی آن فعال کنم تا به طور خودکار کدها را برای باگ‌ها و آسیب‌پذیری‌ها بررسی کند. در اینجا پروژه من است:

توضیحات تصویر

برای فعال کردن SonarCloud، اجازه دهید ابتدا URL زیر را باز کنیم: http://sonarcloud.io، که به https://www.sonarsource.com/products/sonarcloud/ هدایت می شود. سپس بر روی دکمه “ثبت نام” کلیک کنید:

توضیحات تصویر

با GitHub ثبت نام کنید:

توضیحات تصویر

این شما را به GitHub هدایت می کند، جایی که نام کاربری و رمز عبور خود را وارد می کنید:

توضیحات تصویر

… و سپس به SonarCloud مجوزهای خاصی بدهید:

توضیحات تصویر

SonarCloud از شما می خواهد که سازمان GitHub خود را پیکربندی کنید:

توضیحات تصویر

هنگامی که روی “وارد کردن یک سازمان” کلیک کنید، از شما می پرسد که آیا می خواهید تمام مخازن آن سازمان را وارد کنید یا فقط مخازن انتخاب شده را وارد کنید. من فقط یک مخزن وارد می کنم:

توضیحات تصویر

پس از کلیک بر روی دکمه “نصب”، چند سوال دیگر پرسیده می شود:

توضیحات تصویر

سپس طرح رایگان را انتخاب کنید – تا زمانی که مخزن شما یک مخزن عمومی است می توانید این کار را انجام دهید:

توضیحات تصویر

مرحله بعدی تجزیه و تحلیل پروژه های شما است. در این مرحله، تنها یک سازمان در دسترس است – سازمانی که به تازگی ایجاد کرده اید. می‌توانید پروژه‌ای را برای تجزیه و تحلیل از پروژه‌های GitHub خود که قبلاً با وارد کردن آن موافقت کرده‌اید انتخاب کنید و سپس روی دکمه «تنظیم» کلیک کنید:

توضیحات تصویر

چند تنظیمات اضافی دیگر در مورد نحوه تجزیه و تحلیل پروژه خود – انتخاب کنید که پس از نمایش نسخه جدید تجزیه و تحلیل شود یا پس از گذشت تعداد معینی از روز آنالیز شود. من گزینه اول را انتخاب کردم و سپس روی “ایجاد پروژه” کلیک کردم:

توضیحات تصویر

این تمام چیزی است که SonarCloud برای شروع تجزیه و تحلیل کد نیاز داشت. اکنون شما را به داشبورد می‌آورد و باید منتظر بمانید تا اولین تحلیل خود را تمام کند:

توضیحات تصویر

Voilà! اولین تحلیل پروژه من انجام شده است. یک مشکل پیدا کرد (این یک پروژه نمونه کوچک است):

توضیحات تصویر

برای مشاهده جزئیات می توانیم روی آن موضوع کلیک کنیم:

توضیحات تصویر

… و ما می توانیم با کلیک بر روی توضیحات مشکل، از جمله تکه های کد، حتی بیشتر جزئیات را بررسی کنیم:

توضیحات تصویر

اکنون پروژه خود را به SonarCloud متصل کرده اید! برای اکثر زبان‌ها، آنالیز خودکار را اجرا می‌کند، بنابراین هر بار که چیزی تغییر می‌کند، نتایج شما به‌روز خواهد بود.

با راه اندازی SonarCloud، اکنون می توانید از بررسی خودکار کیفیت کد برای پروژه های GitHub خود لذت ببرید. این تضمین می‌کند که کد شما امن و عاری از آسیب‌پذیری است. به عنوان گام بعدی، می توانید Sonar را به عنوان یک گردش کار خودکار در GitHub یا سایر سیستم ها پیکربندی کنید تا کیفیت کد بالا را حفظ کنید.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا