SonarQube
はじめに
WHAT IS SonarQube Server
SonarQube Serverは「クリーンコード」を達成するためのコード品質ツールで、組み込みセキュリティ機能も提供しています。GitHub Actions、GitLab CI/CD、Azure Pipelines、Bitbucket Pipelines、Jenkinsなどの人気のあるDevOpsプラットフォームとの統合をサポートし、ワークフロー内でコードの健康状態のモニタリングと自動的な分析ができるようにします。また、高性能性、易用性、高度なセキュリティルール、高度なシーントリース検出など、安全かつ高品質なコード開発を確保するための一連の機能を提供します。
WHAT ARE THE CHARACTERISTICS OF SonarQube Server
SonarQube Serverは、オンプレミスや Various Cloud Environments で展開できるマルチプラットフォームなツールです。クオリティゲートを使用し、Issues がマージまたはリリースされるのを防ぐことができます。これによりリスクが軽減され、費用も節約されます。複数のDevOpsプラットフォームとの統合があり、数分以内に受け取れる実行可能なマétrix を提供する高性能な分析を実施できます。Java、C#、PHP、Pythonなどの重要な言語のための重大なセキュリティルールと多くの業界リーダースタンダードのタイン分析ルールをサポートしています。さらに、高度なシーントリース検出と複数のプログラミング言語、フレームワーク、IaCプラットフォームでの全面的なカバーを提供しています。
WHAT ARE THE APPLICATION SCENARIOS OF SonarQube Server
SonarQube Serverはさまざまなシナリオで利用できます。例えば、企業レベルのセキュリティとコンプライアンスが重要な 大型組織 で使用されます。NIST SSDF などの一般的なコードセキュリティ標準に準拠し、強固なアプリケーションセキュリティテストを実施することができます。また、基本的な機能を持つ 小さなチームとビジネス にも効率的なプロジェクト管理が不可欠な場面でも使用されます。さらに、データセンターエンバウルド環境でミッションクリティカルな High Availability、Scalability、Performance が求められる場合でもサポートし、多様なアプリケーションランドスケープでの一貫した Clean Code の提供を確保します。