feat: ajout de la configuration SonarQube pour l'analyse de qualité du code et mise à jour de la CI
CI - Intégration continue / quality-and-tests (push) Failing after 3m8s
CD - Déploiement continu / deploy (push) Successful in 3m7s

This commit is contained in:
Azmog
2026-07-06 13:17:50 +02:00
parent 1e6557729f
commit b568bc63a9
4 changed files with 94 additions and 6 deletions
+31 -6
View File
@@ -15,16 +15,28 @@ jobs:
quality-and-tests: quality-and-tests:
runs-on: ubuntu-latest runs-on: ubuntu-latest
# Jetons SonarQube, définis dans les secrets du dépôt Gitea.
# Exposés au niveau du job pour pouvoir conditionner l'étape d'analyse
# (elle ne s'exécute que si un jeton est configuré).
env:
SONAR_TOKEN: ${{ secrets.SONAR_TOKEN }}
SONAR_HOST_URL: ${{ secrets.SONAR_HOST_URL }}
steps: steps:
- name: Récupération du code - name: Récupération du code
uses: actions/checkout@v4 uses: actions/checkout@v4
with:
# Historique complet : SonarQube en a besoin pour dater le code
# et calculer correctement le "nouveau code".
fetch-depth: 0
- name: Installation de PHP 8.2 - name: Installation de PHP 8.2
uses: shivammathur/setup-php@v2 uses: shivammathur/setup-php@v2
with: with:
php-version: '8.2' php-version: '8.2'
extensions: pdo_mysql, pdo_sqlite, sqlite3, mbstring, exif, pcntl, bcmath, gd extensions: pdo_mysql, pdo_sqlite, sqlite3, mbstring, exif, pcntl, bcmath, gd
coverage: none # pcov : moteur de couverture rapide, requis pour le rapport SonarQube.
coverage: pcov
- name: Cache des dépendances Composer - name: Cache des dépendances Composer
uses: actions/cache@v4 uses: actions/cache@v4
@@ -46,8 +58,21 @@ jobs:
- name: Analyse statique (Larastan / PHPStan) - name: Analyse statique (Larastan / PHPStan)
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
- name: Exécution des tests automatisés (PHPUnit) - name: Exécution des tests + couverture (PHPUnit)
env: # phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
DB_CONNECTION: sqlite # On génère le rapport de couverture (clover) et le rapport de tests
DB_DATABASE: ':memory:' # (junit) consommés ensuite par SonarQube.
run: php artisan test run: |
mkdir -p coverage
vendor/bin/phpunit \
--coverage-clover=coverage/clover.xml \
--log-junit=coverage/junit.xml
- name: Analyse SonarQube
# Ne s'exécute que si le secret SONAR_TOKEN est configuré dans Gitea,
# sinon l'étape est ignorée (la CI reste verte tant que le serveur
# SonarQube n'est pas branché).
if: ${{ env.SONAR_TOKEN != '' }}
uses: sonarsource/sonarqube-scan-action@v5
# Le scanner lit sonar-project.properties et utilise SONAR_HOST_URL /
# SONAR_TOKEN exposés au niveau du job.
+2
View File
@@ -9,7 +9,9 @@
/.idea /.idea
/.nova /.nova
/.phpunit.cache /.phpunit.cache
/.scannerwork
/.vscode /.vscode
/coverage
/.zed /.zed
/auth.json /auth.json
/node_modules /node_modules
+43
View File
@@ -0,0 +1,43 @@
# Serveur SonarQube (auto-hébergé) pour l'analyse de qualité du code.
#
# Démarrage : docker compose -f docker-compose.sonar.yml up -d
# Interface : http://localhost:9000 (identifiants par défaut : admin / admin)
# Arrêt : docker compose -f docker-compose.sonar.yml down
#
# ⚠️ Prérequis hôte (Elasticsearch embarqué dans SonarQube) :
# Linux : sudo sysctl -w vm.max_map_count=262144
# (à rendre permanent dans /etc/sysctl.conf)
# Prévoir ~2-3 Go de RAM disponibles pour le conteneur.
services:
sonarqube:
image: sonarqube:community
container_name: sonarqube
depends_on:
- sonar-db
ports:
- "9000:9000"
environment:
SONAR_JDBC_URL: jdbc:postgresql://sonar-db:5432/sonar
SONAR_JDBC_USERNAME: sonar
SONAR_JDBC_PASSWORD: sonar
volumes:
- sonarqube_data:/opt/sonarqube/data
- sonarqube_extensions:/opt/sonarqube/extensions
- sonarqube_logs:/opt/sonarqube/logs
sonar-db:
image: postgres:15
container_name: sonar-db
environment:
POSTGRES_USER: sonar
POSTGRES_PASSWORD: sonar
POSTGRES_DB: sonar
volumes:
- sonar_postgresql:/var/lib/postgresql/data
volumes:
sonarqube_data:
sonarqube_extensions:
sonarqube_logs:
sonar_postgresql:
+18
View File
@@ -0,0 +1,18 @@
# Configuration de l'analyse SonarQube.
# L'URL du serveur (sonar.host.url) et le jeton (sonar.token) NE sont PAS ici :
# ils sont fournis à la CI via les secrets SONAR_HOST_URL / SONAR_TOKEN.
sonar.projectKey=ressources-relationnelles
sonar.projectName=Ressources Relationnelles
# Code source analysé et code de test.
sonar.sources=app
sonar.tests=tests
sonar.sourceEncoding=UTF-8
# Rapports produits par PHPUnit (générés dans la CI, voir ci.yml).
sonar.php.coverage.reportPaths=coverage/clover.xml
sonar.php.tests.reportPath=coverage/junit.xml
# On n'analyse pas le code tiers, généré ou compilé.
sonar.exclusions=vendor/**,storage/**,bootstrap/cache/**,public/build/**,node_modules/**