Formation en Développement: Devops outillage - M6 - SonarQube (4-102) - Ascent Formation
Retour aux formations
Développement

Devops outillage - M6 - SonarQube (4-102)

2 jour(s)12h

Description

Objectif général de la formation :Permettre aux participants de comprendre et maîtriser les étapes de mise en œuvre de la qualité logicielle avec SonarQube, afin d’intégrer des pratiques de contrôle et d’amélioration continue dans leurs projets de développement. Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20 Niveau SAME visé : Maîtrise (M) Compétences visées : Comprendre le rôle de SonarQube dans l’amélioration de la qualité logicielle. Configurer et intégrer SonarQube dans un projet de développement. Identifier et corriger les vulnérabilités et les problèmes de code avec SonarQube. Automatiser l’analyse de code dans un pipeline CI/CD.

Objectifs pédagogiques

  • Déployer et configurer un environnement SonarQube.
  • Analyser et interpréter les résultats des scans de qualité de code.
  • Implémenter des bonnes pratiques pour corriger les problèmes identifiés.
  • Automatiser les analyses de code avec SonarQube dans un pipeline DevOps.

Public concerné

Développeurs logiciels.
Ingénieurs QA (Quality Assurance).
Ingénieurs DevOps et chefs de projet souhaitant intégrer SonarQube dans leurs workflows.

Prérequis

Connaissance de base des langages de programmation et des outils de développement.
Familiarité avec les concepts DevOps (préférée).

Déroulé du programme

1

Jour 1 : Introduction et mise en œuvre de SonarQube (6 heures)

6h
  • Introduction à la qualité logicielle avec SonarQube (1,5 heure)
2

Rôle de SonarQube dans la qualité logicielle.

3

Fonctionnalités principales : analyse de code, métriques, tableaux de bord.

4

Études de cas : exemples d’applications pratiques.

  • Installation et configuration de SonarQube (2 heures)
5

Prérequis matériels et logiciels pour l’installation.

6

Configuration initiale et connexion aux bases de données.

7

Configuration des projets et des profils de qualité.

8

Travaux pratiques : Installation de SonarQube sur un environnement local.

  • Analyse de code avec SonarQube (2,5 heures)
9

Création et exécution d’un scan de code.

10

Interprétation des métriques : dette technique, duplications, complexité.

11

Travaux pratiques : Analyse de la qualité du code d’un projet existant.

12

Jour 2 : Automatisation et intégration DevOps (6 heures)

6h
  • Automatisation des analyses avec CI/CD (2 heures)
13

Intégration de SonarQube avec Jenkins, GitLab CI/CD ou autres outils.

14

Configuration des pipelines pour exécuter des scans automatisés.

15

Travaux pratiques : Configuration d’un pipeline CI/CD avec SonarQube.

  • Amélioration continue et bonnes pratiques (2,5 heures)
16

Résolution des vulnérabilités et problèmes de code identifiés.

17

Mise en œuvre des standards de qualité logicielle.

18

Travaux pratiques : Mise à jour du code pour résoudre les problèmes signalés.

  • Reporting et suivi de la qualité (1,5 heure)
19

Création de rapports et suivi des métriques dans SonarQube.

20

Partage des résultats avec les équipes et suivi des améliorations.

21

Travaux pratiques : Générer un rapport de qualité détaillé et planifier des actions correctives.

Informations

Durée

2 jour(s)

12h

Tarif

Sur demande