Configurer l’analyse du code sur GitHub

Intermédiaire
Ingénieur DevOps
Administrateurs
Développeur
Étudiant
GitHub

Ce module présente l’analyse du code et ses fonctionnalités. Vous allez apprendre à implémenter l’analyse du code à l’aide de CodeQL, d’outils tiers et de GitHub Actions.

Objectifs d’apprentissage

À la fin de ce module, vous pourrez :

  • Décrire l’analyse de code.
  • Lister les étapes pour activer l’analyse de code dans un référentiel.
  • Lister les étapes pour activer l’analyse de code avec une analyse tierce.
  • Comparer l’implémentation de l’analyse CodeQL dans un workflow GitHub Actions ou dans un outil d’intégration continue (CI) tiers.
  • Expliquer comment configurer l’analyse de code sur un référentiel à l’aide d’événements déclencheurs.
  • Comparez la fréquence des workflows d’analyse de code (planifiée ou déclenchée par des événements).

Prérequis

  • Compte d’entreprise GitHub avec une licence GitHub Advanced Security
  • Connaissance de la gestion des paramètres d’administration GitHub
  • Connaissance de base de GitHub Actions