
تم تصميم عملية التنفيذ لـ SonarCloud لتكون مباشرة وفعالة، مما يتيح للفرق دمج جودة التعليمات البرمجية وفحوصات الأمان بسرعة في سير العمل في تطويرهم. إليك نظرة مفصلة على العملية النموذجية للتنفيذ:
استيراد المشروع: استيراد مشاريعك من VCS إلى SonarCloud. تعد هذه الخطوة سريعة وعادةً ما يُمكن إكمالها في دقائق.
ملفات الجودة والأبواب: قم بتعريف ملفات الجودة والأبواب التي تتماشى مع معايير الترميز والمتطلبات الخاصة بك. يوفر SonarCloud ملفات تعريف افتراضية، لكن يمكنك تخصيصها بناءً على احتياجاتك.
تحديث تكوين البناء: قم بتحديث ملفات تكوين البناء لديك (مثل Jenkinsfile، أو تدفق عمل GitHub Actions) لتشمل خطوات تحليل SonarCloud.
مراجعة النتائج: استعرض نتائج التحليل وتعامل مع أي مشاكل حرجة تم تحديدها. تساعد هذه الخطوة في فهم جودة الكود الحالية والتخطيط للتحسينات.
.
المراجعات الدورية: قم بإجراء مراجعات دورية لتقارير التحليل لضمان الامتثال المستمر لمعايير الجودة والتعامل مع أي مشكلات جديدة دون تأخير.
يمكن أن تختلف مدة عملية التنفيذ اعتمادًا على حجم وتعقيد قاعدة الكود الخاصة بك، فضلاً عن مستوى التخصيص المطلوب. ومع ذلك، بالنسبة لمعظم الفرق، يمكن إكمال الإعداد والتكوين الأولي في غضون بضع ساعات إلى بضعة أيام. تظل المراقبة المستمرة والتحسين عمليات مستمرة تندمج بسلاسة في سير عمل تطويرك المعتادة.

سونار كلاود
بواسطة سونار سوورس إس إيه
يمكن تخصيص SonarCloud لتناسب احتياجات الأعمال المحددة. إليك بعض خيارات التخصيص الرئيسية:
ملفات الجودة والأبواب: يمكنك تحديد ملفات الجودة والأبواب المخصصة لتتماشى مع معايير الترميز والمتطلبات في مؤسستك. هذا يتيح لك تعيين قواعد وعوائق محددة لجودة الكود والأمان.
معلمات التحليل: يسمح SonarCloud لك بالتحكم في جوانب مختلفة من تحليل الكود من خلال معلمات التحليل القابلة للتخصيص. يمكنك استبعاد بعض الملفات أو الدلائل من التحليل، وتعيين قواعد محددة للغات مختلفة، وتكوين نطاق التحليل.
التكامل مع خطوط CI/CD: يمكن تكامل المنصة مع أدوات CI/CD المختلفة، مما يتيح لك تخصيص كيفية ومتى يتم إجراء تحليل الكود ضمن سير العمل في تطويرك.
.
تخصيص واجهة المستخدم: يمكنك تخصيص موضوع واجهة المستخدم ليتناسب مع تفضيلاتك، بما في ذلك خيارات للألوان الفاتحة، والمظلمة، والموائمة مع النظام.
دعم الـ Monorepo: يدعم SonarCloud استراتيجيات الـ Monorepo، مما يتيح لك إدارة عدة مشاريع ضمن مستودع واحد وتخصيص التحليل لكل مشروع.
نموذج تسعير SonarCloud يتضمن عدة مكونات، وقد تكون هناك تكاليف إضافية بناءً على احتياجاتك الخاصة:
خطة المؤسسات: يتم تحديد الأسعار بناءً على عدد الأسطر من التعليمات البرمجية وتتضمن ميزات إضافية مثل تسجيل الدخول الأحادي (SSO)، وتدرج المؤسسات، وإدارة المحافظ، وتقارير الأمان الشاملة. هذه الخطة متاحة كاشتراك سنوي.
رسوم الإعداد: تم تصميم المنصة لتسهيل التكامل والإعداد، والذي يمكن أن يتم عادةً بواسطة المستخدم.
تكاليف الصيانة: الصيانة مشمولة في خطط الاشتراك. SonarCloud هو حل SaaS مُدار بالكامل، لذا يتم التعامل مع التحديثات والصيانة بواسطة SonarSource.
تقدم SonarCloud مجموعة من خيارات التدريب والدعم لمساعدة المستخدمين الجدد على البدء والاستفادة القصوى من المنصة:
بوابة التعلم: يتوفر للمستخدمين الجدد بوابة تعلم تقدم إرشادات خطوة بخطوة حول كيفية إعداد واستخدام SonarCloud.
التوثيق: تتوفر توثيقات شاملة عبر الإنترنت، تغطي جميع جوانب SonarCloud، بما في ذلك الإعداد، والتكوين، وأفضل الممارسات.
ندوات عبر الإنترنت: تقدم SonarCloud ندوات عبر الإنترنت للتوجيه، تشمل عروض مباشرة وجلسات أسئلة وأجوبة لمساعدة المستخدمين على فهم ميزات وقدرات المنصة.
الدعم المجتمعي: يمكن للمستخدمين الوصول إلى مجتمع Sonar للدعم من الأقران، حيث يمكنهم طرح الأسئلة، ومشاركة التجارب، والحصول على نصائح من مستخدمين آخرين.
الدعم التجاري: للمستخدمين في خطط الفريق والمؤسسات، تقدم SonarCloud دعمًا تجاريًا، بما في ذلك الوصول إلى بوابة الدعم، ومساعدة في تركيب المنتج، ومساعدة في التكوين.
الدعم المميز: تتضمن خطة المؤسسات دعمًا مميزًا متاحًا على مدار الساعة، وأوقات استجابة أسرع للقضايا الحرجة، والوصول إلى مستشار تقني كبير مخصص.
ت implement SonarCloud العديد من التدابير الأمنية لضمان حماية بيانات المستخدم:
تشفير البيانات: يتم تشفير جميع البيانات المنقولة بين المستخدمين وSonarCloud باستخدام TLS (أمان الطبقة الناقلة) لمنع الوصول غير المصرح به.
ضوابط الوصول: تطبق SonarCloud ضوابط وصول صارمة لضمان أن الأشخاص المصرح لهم فقط يمكنهم الوصول إلى البيانات الحساسة. يشمل ذلك التحكم في الوصول المستند إلى الدور (RBAC) والمصادقة متعددة العوامل (MFA).
عمليات التدقيق الأمني المنتظمة: تخضع SonarCloud لعمليات تدقيق أمني منتظمة واختبارات اختراق لتحديد ومعالجة الثغرات المحتملة.
الامتثال للمعايير: تلتزم المنصة بممارسات وأطر الأمان المعتمدة من قبل الصناعة، بما في ذلك أفضل ممارسات OWASP لتطوير الكود الآمن.
تدريب على الوعي الأمني: يخضع جميع موظفي SonarSource لتدريب دوري على الوعي الأمني للبقاء على إطلاع بأحدث التهديدات الأمنية وأفضل الممارسات.
استجابة الحوادث: تمتلك SonarCloud خطة استجابة للحوادث قوية للتعامل بسرعة ومعالجة أي حوادث أمنية.
خصوصية البيانات: تلتزم SonarCloud بخصوصية البيانات وتلتزم باللوائح ذات الصلة بشأن حماية البيانات، بما في ذلك GDPR.
تساعد هذه التدابير في ضمان أمان بيانات المستخدم وأن SonarCloud تظل منصة موثوقة لتحليل جودة التعليمات البرمجية والأمان.
تقوم SonarCloud بإصدار تحديثات بشكل منتظم لضمان بقاء المنصة محدثة مع أحدث الميزات، وتحسينات الأمان، وإصلاح الأخطاء. إليك بعض النقاط الرئيسية حول عملية التحديث الخاصة بهم:
تحديثات منتظمة: عادةً ما تصدر SonarCloud تحديثات على أساس شهري. تشمل هذه التحديثات ميزات جديدة، وتحسينات على الوظائف الحالية، وتصحيحات أمان.
النشر الآلي: يتم نشر التحديثات تلقائيًا لجميع المستخدمين، مما يضمن استفادة الجميع من أحدث التحسينات دون الحاجة إلى تثبيت التحديثات يدويًا.
التكامل المستمر / النشر المستمر (CI/CD): تستخدم SonarCloud خط أنابيب CI/CD صارم لإدارة التحديثات. يتضمن هذا الخط اختبارات وت validations شاملة لضمان عدم تقديم التحديثات لمشكلات جديدة.
تمتلك SonarCloud سياسات واضحة بشأن ملكية البيانات وقابلية النقل لضمان أن المستخدمين لديهم التحكم في بياناتهم:
ملكية البيانات: يحتفظ المستخدمون بملكية بياناتهم. تعتبر SonarCloud معالج بيانات، تتعامل مع البيانات نيابةً عن المستخدمين.
قابلية نقل البيانات: توفر SonarCloud خيارات لقابلية نقل البيانات، مما يسمح للمستخدمين بتصدير بياناتهم إذا قرروا الانتقال إلى خدمة أخرى أو يحتاجون للاحتفاظ بنسخة لسجلاتهم.
ملحق معالجة البيانات: تتضمن ممارسات معالجة البيانات الخاصة بـ SonarCloud وصفًا مفصلاً في ملحق معالجة البيانات الخاص بهم، الذي يتوافق مع اللوائح ذات الصلة لحماية البيانات، بما في ذلك GDPR.
الخصوصية والأمان: تلتزم SonarCloud بحماية بيانات المستخدم من خلال تدابير أمان قوية وسياسات الخصوصية. يشمل ذلك التشفير، وضوابط الوصول، ومنتديات التدقيق الأمني المنتظمة.
المعالجون الفرعيون: تستخدم SonarCloud معالجات فرعية للمساعدة في تقديم خدماتها. تتوفر قائمة المعالجات الفرعية للجمهور، ويتم إعلام المستخدمين بأي تغييرات في هذه القائمة.
تضمن هذه السياسات أن المستخدمين يمتلكون السيطرة على بياناتهم ويمكن أن يثقوا في SonarCloud لمعالجتها بشكل آمن ومسؤول.
تقدم SonarCloud شروطًا مرنة لتوسيع أو تقليص نطاقها بناءً على احتياجات المؤسسة:
خطط الاشتراك: يمكن للمستخدمين اختيار من بين خطط اشتراك مختلفة (مجانية، فريق، مؤسسات) استنادًا إلى متطلباتهم. تدعم كل Plan عددًا مختلفًا من الأسطر من التعليمات البرمجية (LoC) والميزات.
تعديل LoC: يمكن للمؤسسات تعديل اشتراكها لاستيعاب المزيد أو أقل من الأسطر من التعليمات البرمجية حسب نمو مشاريعهم أو تراجعها. يمكن القيام بذلك من خلال لوحة معلومات SonarCloud.
تعديلات الفواتير: ستنعكس التغييرات في خطة الاشتراك، مثل زيادة أو تقليل عدد LoC، في دورة الفواتير. يتم فواتير المستخدمين بناءً على أعلى عدد من LoC المحللة خلال فترة الفوترة.
تشمل شروط وأحكام SonarCloud لتجديد العقود والإلغاء ما يلي:
التجديد التلقائي: يتم تجديد الاشتراكات تلقائيًا في نهاية كل دورة فوترة ما لم يتم إلغاؤها من قبل المستخدم.
سياسة الإلغاء: يمكن للمستخدمين إلغاء اشتراكهم في أي وقت من خلال لوحة معلومات SonarCloud. سيسري الإلغاء في نهاية فترة الفوترة الحالية.
تلتزم SonarCloud بعدة معايير امتثال لضمان أمان وخصوصية بيانات المستخدم:
شهادة ISO 27001:2022: تم التصديق على SonarCloud بموجب معيار ISO 27001:2022، الذي يحدد متطلبات نظام إدارة أمن المعلومات (ISMS).
تأكيد SOC 2 النوع الثاني: حققت SonarCloud تأكيد SOC 2 النوع الثاني، مما يحقق أن المنصة تلبي معايير الأمان، والتوافر، والسرية الصارمة.
أفضل الممارسات لمنظمة OWASP: تتبع المنصة ممارسات OWASP الموصى بها من قبل الصناعة لتطوير الكود الآمن والاختبار الموسع.
الامتثال لـ GDPR: تلتزم SonarCloud بتنظيم حماية البيانات العامة (GDPR)، مما يضمن التعامل مع بيانات المستخدم وفقًا للقوانين الأوروبية لحماية البيانات.
عمليات التدقيق الأمني المنتظمة: تخضع SonarCloud لعمليات تدقيق أمني منتظمة واختبارات اختراق لتحديد ومعالجة الثغرات المحتملة.
تساعد هذه المعايير في ضمان أن SonarCloud توفر بيئة آمنة وموثوقة لتحليل جودة التعليمات البرمجية والأمان.