使用SonarQube和Artifactory实现基于参数的智能发布管理

发布或构建经理必须做出的一些最重要的决定是,是否通过CI管道促进构建。为了使这些决策明智和合格,需要质量度量来指出构建中的问题。但有时,问题就在源头上,为了检测出这些问题,你需要SonarQube这样的工具。SonarQube分析源代码以检测影响代码质量的棘手问题,如bug、代码气味和安全漏洞。它还可以配置为根据您定义的一组Quality Gate Metrics(其阈值)来度量这些结果,以帮助识别在构建或部署之前可能导致问题的代码。作为二进制存储库管理器,JFrog Artifactory也是CI/CD管道的关键部分,在确保构建和部署的代码的安全和质量方面发挥着核心作用。

本次网络研讨会演示了如何配置Artifactory和SonarQube在CI/CD管道中协同工作,在劣质代码通过管道进入生产之前捕获构建。

培训对象:
目前正在使用Artifactory和SonarQube的开发人员和DevOps工程师,他们想知道两者如何最大程度地协同工作。

先决条件:
具备JFrog Artifactory和SonarQube的工作知识

快速释放,否则死亡