如何免費安裝使用SonarQube Data Center Edition代碼編輯器
SonarQube Data Center Edition安裝使用教程!SonarQube Data Center Edition 是代碼質量和代碼安全解決方案,專為高可用性而設計,自動代碼審查工具,用于檢測代碼中的錯誤、漏洞和代碼問題,可以與您現(xiàn)有的工作流程集成,以實現(xiàn)跨項目分支和拉取請求的持續(xù)代碼檢查。使所有開發(fā)人員能夠編寫更清潔、更安全的代碼。輕松捕獲錯誤并提高代碼質量,修復 危害您的應用程序的漏洞,并通過安全熱點學習 AppSec,最終可以有效提升開發(fā)人員的工作效率,并獲得更干凈可維護的代碼庫,支持多種編程語言,全面滿足開發(fā)需求!
安裝使用教程
配置數(shù)據(jù)源
打開配置文件:..\sonarqube-7.4\conf\sonar.properties
增加配置:以下是mysql的配置
- #----- DEPRECATED
- #----- MySQL >=5.6 && <8.0
- # Support of MySQL is dropped in Data Center Editions and deprecated in all other editions
- # Only InnoDB storage engine is supported (not msyISAM).
- # Only the bundled driver is supported. It can not be changed.
- #sonar.jdbc.url=jdbc:mysql://localhost:3306/sonar?useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance&useSSL=false
- sonar.jdbc.url=jdbc:mysql://127.0.0.1:3306/sonarqube?useUnicode=true&characterEncoding=utf8&rewriteBatchedStatements=true&useConfigs=maxPerformance&useSSL=false
- sonar.jdbc.username=root
- sonar.jdbc.password=root
- sonar.sorceEncoding=UTF-8
- sonar.login=admin
- sonar.password=admin
啟動
..\sonarqube-7.4\bin\windows-x86-64\StartSonar.bat
原先配置的數(shù)據(jù)源是Oracle,啟動的時候提示連接oracle的jar包不存在,將連接oracle的jar放到路徑
..\sonarqube-7.4\extensions\jdbc-driver\oracle\ojdbc14-10.2.0.1.0.jar
如果啟動的時候 提示“另一程序正在使用此文件”
由于之前啟動的sonar進程未關閉,有沖突;打開資源管理器(ctrl+shift+esc),殺掉java進程重新啟動,問題解決
再次啟動的時候,啟動過會兒窗口會自動關閉,那是因為報錯了,打開log文件..\sonarqube-7.4\logs\sonar.log,發(fā)現(xiàn)提示“遠程主機強迫關閉了一個現(xiàn)有的連接”,如下所示:

2
然后打開web.log,發(fā)現(xiàn)提示如下:

3
這是因為連接的oracle的jar的版本過低
還有官方要求oracle的版本:
- #----- Oracle 11g/12c
- # The Oracle JDBC driver must be copied into the directory extensions/jdbc-driver/oracle/.
- # Only the thin client is supported, and only the versions 11.2.x or 12.2.x must be used. See
- # https://jira.sonarsource.com/browse/SONAR-9758 for more details.
- # If you need to set the schema, please refer to http://jira.sonarsource.com/browse/SONAR-5000
- #sonar.jdbc.url=jdbc:oracle:thin:@localhost:1521/XE
想想算了,不想去找jar包了于是便升級mysql版本到mysql5.7,然后mysql的連接上面已經(jīng)提供了
配置好重新啟動,由于第一次需要創(chuàng)建表,所以可能有點慢
登陸系統(tǒng)
訪問http://localhost:9000
初始用戶名 密碼 admin admin
登陸系統(tǒng)后按照如下步驟下載安裝 中文漢化包

4.安裝好插件重啟sonar,登錄后如下(已經(jīng)創(chuàng)建了一個項目,首次登錄后界面有些許差異)

5.接下來創(chuàng)建第一個項目

6.將
- mvn sonar:sonar \
- -Dsonar.host.url=http://localhost:9000 \
- -Dsonar.login=0006282044b5a5098d23d999c93f9c11eef16025
復制到maven項目的根目錄下啟動檢查即可
檢查后可以在SonarQube平臺里看到一些代碼的問題,如下:

7

8

9.Windows下重啟sonar:(這一步不清楚有沒有更好的方法,如有請指出)
- 首先關閉SonarQube.bat窗口
- 再Ctrl+Shift+Esc調出windows資源管理器
- 在進程中關閉所有java.exe進程
- 然后重新進入.\sonarqube-7.4\bin\windows-x86-64\,運行StartSonar.bat文件
IDEA集成SonarLint
SonarLint 是一個插件,可以集成到開發(fā)工具里,有以下功能
- 當打開java文件時可自動分析靜態(tài)文件,也可以手動對整個項目做分析;
- 可連接到SonarQube同步分析規(guī)則、質量規(guī)則與自定義設置;
由于鵝主只使用IDEA,接下來就說明下IDEA如何集成
首先配置maven的settings.xml文件,目的是為了將結果同步到SonarQube平臺上
配置代碼如下:
sonar
true
jdbc:mysql://127.0.0.1:3306/sonarqube
com.mysql.jdbc.Driver
root
root
http://127.0.0.1:9000
安裝插件sonarLint

10.配置SonarQube servers

11.如果勾選 Automatically tigger analysis ,將會自動對打開的文件進行分析
綁定上一步驟創(chuàng)建的,以及選擇項目對應的SonarQube的項目
這一步是由于上面步驟已經(jīng)在SonarQube里分析了一次所以這里可以選擇SonarQube project,不清楚有沒有其他方法,如果有的話請指出

12.執(zhí)行命令 ,即可將項目進行分析,以及將分析的結果同步到SonarQube平臺上,如果只是用插件進行項目分析的話,測試發(fā)現(xiàn)是不會同步到平臺上的,不清楚是不是哪里步驟有問題...
mvn clean install
mvn sonar:sonar
至此整個過程講解結束
功能特色
1、發(fā)布質量代碼
捕獲棘手的錯誤以防止未定義的行為影響最終用戶。
2、應用安全
修復危害您的應用程序的漏洞,并通過安全熱點學習AppSec。
3、技術債務
確保您的代碼庫干凈且可維護,以提高開發(fā)人員的速度!
4、適用于29種編程語言
我們擁抱進步——無論是多語言應用程序、由不同背景組成的團隊,還是現(xiàn)代與傳統(tǒng)混合的工作流程,SonarQube都能滿足您的需求。
5、您的工作流程,增強
SonarQube適合您現(xiàn)有的工具,并在您的代碼庫的質量或安全性面臨風險時主動伸出援助之手。
6、通過持續(xù)的代碼質量和代碼安全性增強您的工作流程
數(shù)以千計的自動化靜態(tài)代碼分析規(guī)則,從多個方面保護您的應用程序并指導您的團隊
相關文章

網(wǎng)絡工程師必備的6款配置文件編輯神器:替代Notepad++!
本期文章介紹了六種網(wǎng)工必備工具,這些工具是網(wǎng)絡工程師日常工作中必不可少的,也是那些立志成為網(wǎng)絡工程師的人應該熟悉的2026-04-13
首個版本v1.111已上線! VS Code開啟周更狂飆模式
026年3月10日,微軟宣布將Visual Studio Code(VS Code)更新節(jié)奏從月更提速至周更,并發(fā)布首個周更版本v1.1112026-03-11
還在手動打開瀏覽器、點擊按鈕、檢查控制臺報錯?太累了!現(xiàn)在,最新的VS Code 1.110中AI可以直接調試瀏覽器2026-03-10
今天帶大家來共同學習VC++6.0無法正常運行怎么辦?下面就是詳細完整的操作步驟,快跟小編一起來學習一下2026-02-27
vscode調試c代碼始終找不到exe可執(zhí)行文件的詳細及解決辦法
在 VS Code 中調試 C++ 項目時,常見報錯:“無法啟動調試會話:找不到可執(zhí)行文件”,這個問題問題通常是由于環(huán)境配置不當、缺少編譯步驟、路徑設置錯誤、或是launch.json2026-02-27
vscode入門! 小白都能看懂的VS Code保姆級級使用教程
相對于其它前端工具來說,VSCode顯得更加的流暢,今天就將我的學習經(jīng)歷和大家分享一下,希望可以幫助到有需要的人2026-02-27
2026年真正值得裝、用得上、不雞肋的 VSCode 插件,其實沒那么多——挑10個“神級”不難,但得是每天打開就用、關掉就難受的那種2026-02-10
VS Code 和 VSCodium怎么選? vscode 和 vscodium之間的區(qū)別
咱們今天就來聊聊 Visual Studio Code (VS Code) 和 VSCodium的相似與區(qū)別,詳細請看下文介紹2026-01-10
如何啟用.NET Framework3.5? 一鍵安裝net3.5解決軟件依賴問題
你是否曾在安裝某些軟件時遇到過“需要.NET Framework 3.5”的提示?實,只需要幾步簡單的操作,你就可以輕松解決這個問題2025-10-28
在軟件開發(fā)過程中,重構是一個非常重要的環(huán)節(jié),重構可以提高代碼的可讀性、可維護性和可擴展性,使代碼更加健壯和易于理解,本文將介紹如何使用 VSCode 進行 Java 代碼重構2025-09-20






