infra-sonarqube-opslisted
Install: claude install-skill seed-forge/harness-ai-kit
# infra-sonarqube-ops
SonarQube Community Edition 代码质量平台的 day-2 运维操作手册。覆盖健康检查、项目管理、质量门禁配置与查询、扫描任务触发与结果解读、Token 生命周期管理。
## 平台信息
| 项 | 值 |
|----|-----|
| 主机 | <host> (<host>) |
| 版本 | 10.7.0 Community Edition |
| 域名 | sonarqube.{base_domain} |
| 端口 | 19000 |
| 直连 URL | http://sonarqube.{base_domain}:19000 |
| 镜像 | sonarqube:10.7.0-community |
| 部署路径 | 1panel/apps/sonarqube/sonarqube/ |
| 数据存储 | data→/opt/sonarqube/data, extensions→/opt/sonarqube/extensions, logs→/opt/sonarqube/logs |
## 用途
- 平台健康检查与探活
- 项目 CRUD 管理
- 质量门禁列表、详情、项目状态检查
- 扫描任务触发与状态查询
- 项目指标(Bugs/Vulnerabilities/Coverage 等)查看
- 用户 Token 生成/列表/撤销
## 输入
- 项目 Key(project key)
- Token 名称
- 环境变量 `SONARQUBE_URL` + `SONARQUBE_TOKEN`
## 输出
- 健康检查报告(版本、状态)
- 项目列表/详情
- 质量门禁状态(PASSED/ERROR + 条件明细)
- 扫描任务状态(PENDING/IN_PROGRESS/SUCCESS/FAILED)
- 项目指标摘要
## 工作流
### 1. 探活
```bash
# 快速健康检查
sonarqubectl health
# 预期: ✅ SonarQube 10.7.0.96327 — status: UP
# 带 JSON 输出
sonarqubectl --json health
```
### 2. 项目管理
```bash
# 列出所有项目
sonarqubectl project list
# 搜索项目
sonarqubectl project list -q "my-app"
# 查看项目详情
sonarqubectl project get my-project-key
# 创建项目
sonarqubectl project create my-new-project --name "My New Project"
# 删除项目(需确认)
sonarqubectl project delete my-old-project
```
### 3. 质量门禁
```bash
# 列出所有质量门禁
sonarqubectl qualitygate list
# 查看门禁详情(含条件列表)
sonarqubectl qualitygate get 1
# 检查项目的门禁状态
sonarqubectl qualitygate check my-project-key
# 预期输出:
# ✅ Quality Gate: OK
# new_reliability_rating: A (<= A) → OK
# ne