You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: README.md
+9-3Lines changed: 9 additions & 3 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -255,6 +255,9 @@ sudo reboot
255
255
Félicitations !
256
256
Vous avez installé SonarQube avec succès sur une instance EC2 Ubuntu. 🎉
257
257
258
+
259
+
---
260
+
258
261
## Intégration de SonarQube sur AWS EC2 via GitHub Actions Workflow
259
262
260
263
Ce guide explique comment intégrer le service SonarQube hébergé sur une instance AWS EC2 dans un pipeline GitHub Actions pour l'analyse continue du code.
@@ -266,7 +269,6 @@ Ce guide explique comment intégrer le service SonarQube hébergé sur une insta
266
269
- Un dépôt GitHub contenant le code source à analyser.
267
270
- Une configuration correcte du projet token projectKey unique pour chaque projet.
268
271
269
-
---
270
272
271
273
## Étapes d'Intégration
272
274
@@ -286,7 +288,6 @@ Dans votre dépôt GitHub, configurez les secrets suivants :
286
288
2.**`SONAR_TOKEN`** : Le token généré depuis SonarQube.
287
289
3.**`SONAR_PROJECT_KEY`** : La clé du projet dans Sonarqube.
288
290
289
-
---
290
291
291
292
### 3. modifier le fichier de configuration de sonar systemd service en /opt/sonarqube/conf/sonar.properties
292
293
@@ -332,6 +333,7 @@ Poussez votre code sur la branche main (dans mon cas) ou ouvrez une Pull Request
332
333
Accédez à l'onglet Actions de votre dépôt GitHub.
333
334
Suivez l'exécution du workflow et vérifiez les résultats dans SonarQube.
334
335
336
+
335
337
---
336
338
337
339
## Configuration Trivy pour scan d'image
@@ -394,7 +396,10 @@ build-trivy-scan-and-push:
394
396
Félicitations !
395
397
Vous avez integré trivy pour scanner votre image. 🎉
396
398
397
-
## Workflow de Construction et Analyse avec ZAP
399
+
400
+
---
401
+
402
+
## Construction et Analyse avec ZAP
398
403
399
404
si dessous les étapes exécutées dans la phase `build-and-zap-scan` du pipeline CI/CD. Cette phase effectue les tâches suivantes :
400
405
@@ -407,6 +412,7 @@ si dessous les étapes exécutées dans la phase `build-and-zap-scan` du pipelin
407
412
408
413
## Étapes
409
414
415
+
410
416
### 1. Récupération du Code Source
411
417
Le code du dépôt est récupéré dans l'environnement du runner à l'aide de l'action GitHub [actions/checkout@v2](https://github.com/actions/checkout).
0 commit comments