在云效我怎么能把提交的那部分代码扫描一下呢?能把源配置成所有分支吗?[阿里云]

在云效我怎么能把提交的那部分代码扫描一下呢?能把源配置成所有分支吗?

以下为热心网友提供的参考意见

在阿里云云效(Codeup)中,你可以配置代码扫描以覆盖所有分支的提交。具体的步骤可能包括:

  1. 设置全局扫描策略

    • 如果你的需求是希望对所有分支的每次提交都进行代码扫描,首先需要查看云效提供的全局代码扫描和质量检查服务是否支持这种全分支覆盖的策略。
    • 通常情况下,你需要在代码质量管理或持续集成/持续部署(CI/CD)流水线中设置相应的规则。
  2. 创建流水线或触发器

    • 在代码仓库的流水线配置页面,新建或编辑现有的流水线,在构建阶段添加代码扫描任务,并确保该任务针对的是“所有分支”或者使用通配符来匹配所有分支名称。
    • 可能需要在“流水线源”部分选择所有分支作为触发条件,或者通过Webhook触发方式配置所有分支上的push事件。
  3. 配置预检规则

    • 你还可以配置预提交钩子或合并请求时的代码审查规则,要求在代码合并前必须完成代码扫描并通过质量检测。
  4. 使用Codeup内置功能

    • 利用云效内置的代码扫描工具(如SonarQube集成、静态代码分析等),确保这些工具的配置允许扫描来自任意分支的提交。
  5. 验证与测试

    • 创建一个测试分支并提交代码,确认代码扫描工具是否能够自动运行并对新提交的代码进行扫描。

以下为热心网友提供的参考意见

codeup吗,合并请求就是增量扫描的,就是合并请求触发的情况下不会去执行扫描某个代码检测的规则包。此回答整理自钉群“云效交付域答疑群”

「点点赞赏,手留余香」

    还没有人赞赏,快来当第一个赞赏的人吧!
=====这是一个广告位,招租中,联系qq 78315851====