ci: alignement sur le standard qualite (Larastan, couverture, SonarQube) et deploiement SSH
CI - Intégration continue / quality-and-tests (pull_request) Failing after 2m35s
CI - Intégration continue / quality-and-tests (pull_request) Failing after 2m35s
- ci.yml: ajout analyse statique PHPStan/Larastan, couverture PHPUnit (clover+junit) et analyse SonarQube conditionnelle - deploy.yml: deploiement continu par SSH (git reset + docker compose up --build + migrations + cache), conteneur cesizen-app - phpstan.neon (niveau 5), grumphp.yml (hooks qualite locaux), sonar-project.properties, docker-compose.sonar.yml - ajout larastan/larastan et phpro/grumphp en require-dev Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
+7
-1
@@ -16,11 +16,13 @@
|
||||
},
|
||||
"require-dev": {
|
||||
"fakerphp/faker": "^1.23",
|
||||
"larastan/larastan": "^3.0",
|
||||
"laravel/pail": "^1.2.2",
|
||||
"laravel/pint": "^1.24",
|
||||
"laravel/sail": "^1.41",
|
||||
"mockery/mockery": "^1.6",
|
||||
"nunomaduro/collision": "^8.6",
|
||||
"phpro/grumphp": "^2.5",
|
||||
"phpunit/phpunit": "^11.5.50"
|
||||
},
|
||||
"autoload": {
|
||||
@@ -75,6 +77,9 @@
|
||||
"extra": {
|
||||
"laravel": {
|
||||
"dont-discover": []
|
||||
},
|
||||
"grumphp": {
|
||||
"disable-plugin": true
|
||||
}
|
||||
},
|
||||
"config": {
|
||||
@@ -84,7 +89,8 @@
|
||||
"platform-check": false,
|
||||
"allow-plugins": {
|
||||
"pestphp/pest-plugin": true,
|
||||
"php-http/discovery": true
|
||||
"php-http/discovery": true,
|
||||
"phpro/grumphp": true
|
||||
}
|
||||
},
|
||||
"minimum-stability": "stable",
|
||||
|
||||
Generated
+2480
-3
File diff suppressed because it is too large
Load Diff
@@ -0,0 +1,43 @@
|
||||
# Serveur SonarQube (auto-hébergé) pour l'analyse de qualité du code.
|
||||
#
|
||||
# Démarrage : docker compose -f docker-compose.sonar.yml up -d
|
||||
# Interface : http://localhost:9000 (identifiants par défaut : admin / admin)
|
||||
# Arrêt : docker compose -f docker-compose.sonar.yml down
|
||||
#
|
||||
# ⚠️ Prérequis hôte (Elasticsearch embarqué dans SonarQube) :
|
||||
# Linux : sudo sysctl -w vm.max_map_count=262144
|
||||
# (à rendre permanent dans /etc/sysctl.conf)
|
||||
# Prévoir ~2-3 Go de RAM disponibles pour le conteneur.
|
||||
|
||||
services:
|
||||
sonarqube:
|
||||
image: sonarqube:community
|
||||
container_name: sonarqube
|
||||
depends_on:
|
||||
- sonar-db
|
||||
ports:
|
||||
- "9000:9000"
|
||||
environment:
|
||||
SONAR_JDBC_URL: jdbc:postgresql://sonar-db:5432/sonar
|
||||
SONAR_JDBC_USERNAME: sonar
|
||||
SONAR_JDBC_PASSWORD: sonar
|
||||
volumes:
|
||||
- sonarqube_data:/opt/sonarqube/data
|
||||
- sonarqube_extensions:/opt/sonarqube/extensions
|
||||
- sonarqube_logs:/opt/sonarqube/logs
|
||||
|
||||
sonar-db:
|
||||
image: postgres:15
|
||||
container_name: sonar-db
|
||||
environment:
|
||||
POSTGRES_USER: sonar
|
||||
POSTGRES_PASSWORD: sonar
|
||||
POSTGRES_DB: sonar
|
||||
volumes:
|
||||
- sonar_postgresql:/var/lib/postgresql/data
|
||||
|
||||
volumes:
|
||||
sonarqube_data:
|
||||
sonarqube_extensions:
|
||||
sonarqube_logs:
|
||||
sonar_postgresql:
|
||||
@@ -0,0 +1,28 @@
|
||||
# Configuration GrumPHP : vérifications automatiques de qualité du code.
|
||||
# Lancement manuel : vendor/bin/grumphp run
|
||||
#
|
||||
# NB : dans ce dépôt (monorepo), l'installation automatique du hook Git est
|
||||
# désactivée (extra.grumphp.disable-plugin dans composer.json) pour ne pas
|
||||
# interférer avec le dépôt racine. Les mêmes contrôles sont exécutés en CI.
|
||||
grumphp:
|
||||
# On laisse le temps aux analyses (Larastan peut être un peu long).
|
||||
process_timeout: 120
|
||||
|
||||
# On n'arrête pas au premier échec : on veut voir TOUS les problèmes
|
||||
# (Pint ET PHPStan) en une seule fois.
|
||||
stop_on_failure: false
|
||||
|
||||
tasks:
|
||||
# 1) Style de code (Laravel Pint) — mêmes règles qu'en CI.
|
||||
shell:
|
||||
scripts:
|
||||
- ['-c', 'vendor/bin/pint --test']
|
||||
|
||||
# 2) Analyse statique (Larastan / PHPStan) — détecte les vrais bugs.
|
||||
phpstan:
|
||||
configuration: phpstan.neon
|
||||
# false => on analyse les chemins définis dans phpstan.neon (app/)
|
||||
# plutôt que seulement les fichiers modifiés : analyse plus fiable.
|
||||
use_grumphp_paths: false
|
||||
# Larastan charge tout le framework : 128M par défaut ne suffit pas.
|
||||
memory_limit: '512M'
|
||||
@@ -0,0 +1,11 @@
|
||||
includes:
|
||||
- vendor/larastan/larastan/extension.neon
|
||||
|
||||
parameters:
|
||||
paths:
|
||||
- app/
|
||||
|
||||
# Niveau d'analyse statique (0 = souple, 9/max = très strict).
|
||||
# On démarre à 5 : bon compromis pour attraper les vrais bugs
|
||||
# (typage, null, méthodes inexistantes) sans bloquer sur des détails.
|
||||
level: 5
|
||||
@@ -0,0 +1,18 @@
|
||||
# Configuration de l'analyse SonarQube.
|
||||
# L'URL du serveur (sonar.host.url) et le jeton (sonar.token) NE sont PAS ici :
|
||||
# ils sont fournis à la CI via les secrets SONAR_HOST_URL / SONAR_TOKEN.
|
||||
|
||||
sonar.projectKey=cesizen
|
||||
sonar.projectName=CESIZen
|
||||
|
||||
# Code source analysé et code de test.
|
||||
sonar.sources=app
|
||||
sonar.tests=tests
|
||||
sonar.sourceEncoding=UTF-8
|
||||
|
||||
# Rapports produits par PHPUnit (générés dans la CI, voir ci.yml).
|
||||
sonar.php.coverage.reportPaths=coverage/clover.xml
|
||||
sonar.php.tests.reportPath=coverage/junit.xml
|
||||
|
||||
# On n'analyse pas le code tiers, généré ou compilé.
|
||||
sonar.exclusions=vendor/**,storage/**,bootstrap/cache/**,public/build/**,node_modules/**
|
||||
Reference in New Issue
Block a user