نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بررسی خودکار کدها با استفاده از SonarQube و CI/CD. شناسایی باگها، آسیبپذیریها و بدهیهای فنی (Tech Debt). یکپارچهسازی با GitHub و GitLab.
راهاندازی یک سرور SonarQube آماده تولید با استفاده از Docker و PostgreSQL برای تحلیل امن سورسکد.
پیکربندی Quality Gateهای سختگیرانه که به طور خودکار از عبور باگها و آسیبپذیریها از خط لولههای CI/CD جلوگیری میکنند.
یکپارچهسازی SonarScanner با Jenkins و GitHub Actions برای اعمال بررسیهای امنیتی خودکار در هر Pull Request.
وارد کردن گزارشهای اجرای تست JaCoCo و LCOV برای ردیابی دقیق و اعمال آستانههای سختگیرانه پوشش کد (Code Coverage).
پیشنیازها: درک پایه از Git و دستورات استاندارد ترمینال.
آشنایی با حداقل یک زبان برنامهنویسی مدرن (Java, JavaScript, TypeScript یا Python).
یک کامپیوتر با قابلیت اجرای Docker Desktop (به هیچ نرمافزار پولی نیاز نیست؛ ما از نسخههای متنباز یا Community استفاده میکنیم).
“این دوره شامل استفاده از هوش مصنوعی است.”
از اینکه SonarQube تبدیل به یک گلوگاه در تیم شما شود خسته شدهاید؟ آن را به ابرقدرت تیمتان تبدیل کنید!
این فقط یک آموزش ساده از SonarQube نیست. این یک مسترکلاس جامع و عملی است که برای توسعهدهندگان، مهندسان DevOps و معمارانی طراحی شده است که آمادهاند فراتر از نصبهای ابتدایی بروند و بر SonarQube مسلط شوند تا کدهایی تمیزتر و امنتر را سریعتر ارائه دهند. ما با چالشهای واقعی دنیا -- مانند مثبتهای کاذب، اسکنهای کند و داشبوردهای گیجکننده -- مقابله میکنیم و استراتژیهای کاربردی را برای تبدیل SonarQube به یک دارایی ضروری برای تیم شما آموزش میدهیم.
این دوره برای چه کسانی است:
توسعهدهندگانی که با مشکلات کیفیت کد و بررسیهای دستی دست و پنجه نرم میکنند.
مهندسان DevOps که به دنبال یکپارچهسازی بدون نقص SonarQube در خط لولههای CI/CD هستند.
معماران نرمافزار که در حال طراحی استراتژیهای حاکمیتی برای کیفیت کد هستند.
مدیران مهندسی که هدفشان کاهش بدهی فنی و بهبود بهرهوری تیم است.
هر کسی که آماده است استانداردهای کیفیت کد خود را ارتقا داده و سرعت تحویل نرمافزار را افزایش دهد.
آنچه خواهید آموخت:
استقرار و ایمنسازی نمونههای SonarQube در سطح سازمانی با استفاده از Docker و PostgreSQL.
یکپارچهسازی SonarQube با ابزارهای محبوب CI/CD مانند Jenkins، GitLab CI و GitHub Actions.
شخصیسازی Quality Profileها برای حذف مثبتهای کاذب و اعمال استانداردهای کدنویسی سفارشی.
پیادهسازی Quality Gateهای قدرتمند برای جلوگیری از ورود بدهیهای فنی جدید به کدبیس.
تسلط بر متدولوژی “Clean as You Code”برای بهبود پایدار کیفیت کد.
تولید گزارشهای معنادار برای ارائه معیارهای کیفیت کد به ذینفعان.
عیبیابی مشکلات رایج SonarQube و بهینهسازی عملکرد برای پروژههای بزرگ.
ترویج فرهنگ کیفیت کد در تیم و تبدیل SonarQube به یک ابزار collaborative (همکارانه).
پیشنیازها:
درک پایه از توسعه نرمافزار و مفاهیم CI/CD.
آشنایی با رابطهای خط فرمان (CLI).
یک کامپیوتر دارای Docker نصب شده (برای آزمایشگاههای عملی).
توضیحات پروژه نهایی:
در پایان این دوره، شما یک یکپارچهسازی کامل و آماده تولید SonarQube را برای یک اپلیکیشن نمونه خواهید ساخت. این شامل استقرار SonarQube، پیکربندی Quality Profileها و Quality Gateهای سفارشی، و یکپارچهسازی آن در یک خط لوله CI/CD با قابلیت Pull Request decoration است. این پروژه که آماده قرارگیری در رزومه شماست، توانایی شما را در پیادهسازی و مدیریت موثر SonarQube در سناریوهای واقعی نشان میدهد و شما را به یک نیروی ارزشمند برای هر تیم توسعه تبدیل میکند.
سرفصل ها و درس ها
چرا کیفیت کد حقوق شما را میسازد: طرز فکر سونارکیوب
Why Code Quality Pays Your Salary: The SonarQube Mindset
خوشآمدگویی + چگونه بیشترین بهره را از این دوره ببرید
Welcome + How to Get Every Dollar of Value From This Course
سونارکیوب واقعاً چه کاری انجام میدهد (توضیح تحلیل استاتیک به زبان ساده)
What SonarQube Actually Does (Static Analysis Explained in Plain English)
راهاندازی سرور در سطح تولید (به ۳ روش)
Get a Production-Grade Server Running (3 Ways)
انتخاب نسخه مناسب: Community در مقابل Developer و Enterprise (نیاز شما چیست)
Choosing Your Edition: Community vs Developer vs Enterprise (What You All Need)
جلوگیری از اشتباه شماره یک در نصب: پیشنیازهای سیستم و تله vm.max_map_count
Avoid the #1 Install Mistake: System Requirements & the vm.max_map_count Trap
اولین اسکن واقعی شما (برای تمام زبانهای اصلی)
Your First Real Scan (Every Major Language)
سونار اسکنر در پشت صحنه چگونه کار میکند
How SonarScanner Works Under the Hood
تمرین عملی: اسکن یک پروژه Java/Maven
HANDS-ON: Scan a Java/Maven Project
تسلط بر Quality Gates (قلب تپنده سونارکیوب)
Mastering Quality Gates (The Heart of SonarQube)
Quality Gate واقعاً چیست (و توضیح پیشفرض Sonar way)
What a Quality Gate Really Is (and the "Sonar way" Default Explained)
تمرین عملی: ساخت یک Quality Gate سفارشی از صفر
HANDS-ON: Build a Custom Quality Gate From Scratch
یکپارچهسازی CI/CD: خودکارسازی فرآیند
CI/CD Integration: Make It Automatic
توضیح گردش کار Pull Request Decoration
The Pull Request Decoration Workflow Explained
تمرین عملی: سونارکیوب در GitHub Actions (خط لوله کامل)
HANDS-ON: SonarQube in GitHub Actions (Full Pipeline)
رام کردن کدبیسهای قدیمی بدون استعفا
Taming a Legacy Codebase Without Quitting
نمایش نظرات