目录

SonarQube安装与静态代码扫描

软件下载

SonarQube: Download SonarQube | Sonar

所需JDK版本: JDK17以及以上

SonarQube 10.7及以上版本(包括25.x系列)需JDK 17或更高版本‌;从9.6版本开始不再支持JDK 8。

社区版不支持C++检测,如需需额外安装插件(如sonar-cxx),此时需确保SonarQube版本与插件兼容‌

安装

  1. 官网下载sonarqube-x.x.x.zip安装包,然后解压到安装目录

/posts/sonarqube%E5%AE%89%E8%A3%85%E4%B8%8E%E9%9D%99%E6%80%81%E4%BB%A3%E7%A0%81%E6%89%AB%E6%8F%8F/images/image-20250825153352592.png

  1. 启动Sonar项目后,提示SonarQube is up 即为服务启动成功

/posts/sonarqube%E5%AE%89%E8%A3%85%E4%B8%8E%E9%9D%99%E6%80%81%E4%BB%A3%E7%A0%81%E6%89%AB%E6%8F%8F/images/image-20250825153433038.png

  1. 访问http://localhost:9000/进入SonarQube登录界面,SonarQube的默认用户名/密码为admin/admin,首次登录后需要更改密码