使用SonarQube和Artifactory进行智能、基于指标的发布管理

发布或构建管理员必须做出的一些最重要的决定是是否通过CI管道来促进构建。为了使这些决策明智且合格,需要质量度量来指出构建中的问题。但有时,问题就在源头,为了检测这些问题,你需要SonarQube这样的工具。SonarQube通过分析源代码来检测影响代码质量的棘手问题,比如bug、代码气味和安全漏洞。它还可以配置为根据您定义的一组质量门度量(Quality Gate Metrics)来衡量这些结果,以帮助在构建或部署之前识别可能导致问题的代码。作为二进制存储库管理器,JFrog Artifactory也是CI/CD管道的关键部分,在确保构建和部署的代码的安全性和质量方面发挥着核心作用。

本次网络研讨会演示了如何配置Artifactory和SonarQube在CI/CD管道中一起工作,在低质量代码通过管道进入生产之前捕获构建。

谁应该参加:
目前正在使用Artifactory和SonarQube的开发人员和DevOps工程师,他们想知道两者如何最大程度地协同工作。

先决条件:
JFrog Artifactory和SonarQube的工作知识

要么快速释放,要么死亡