Amazon non CodeCatalyst è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta Come migrare da CodeCatalyst.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Test con flussi di lavoro
In CodeCatalyst, puoi eseguire test come parte di diverse azioni del flusso di lavoro, come build e test. Tutte queste azioni del flusso di lavoro possono generare report sulla qualità. Un'azione di test è un'azione del flusso di lavoro che produce report di test, copertura del codice, analisi della composizione del software e analisi statica. Questi report vengono visualizzati nella CodeCatalyst console.
Argomenti
Tipi di report sulla qualità
L'azione CodeCatalyst di test di Amazon supporta i seguenti tipi di report sulla qualità. Per un esempio su come formattare questi report nel tuo YAML, consulta. Rapporti sulla qualità (esempio YAML)
Argomenti
Report sui test
In CodeCatalyst, puoi configurare test unitari, test di integrazione e test di sistema da eseguire durante le build. Quindi CodeCatalyst puoi creare report che contengono i risultati dei tuoi test.
Puoi utilizzare un rapporto di prova per risolvere i problemi relativi ai test. Se disponi di molti report di test relativi a più build, puoi utilizzarli per visualizzare i tassi di fallimento e ottimizzare le build.
È possibile utilizzare i seguenti formati di file per i report di test:
-
Cucumber JSON (.json)
-
JUnit XML (.xml)
-
NUnit XML (.xml)
-
XML NUnit3 (.xml)
-
TestNG XML (.xml)
-
Visual Studio TRX (.trx, .xml)
Report di copertura del codice
In CodeCatalyst, puoi generare report sulla copertura del codice per i tuoi test. CodeCatalyst fornisce le seguenti metriche di copertura del codice:
- Copertura della linea
-
Misura il numero di dichiarazioni coperte dai tuoi test. Una dichiarazione è una singola istruzione, esclusi i commenti.
line coverage = (total lines covered)/(total number of lines) - Copertura del ramo
-
Misura il numero di rami coperti dai test tra ogni possibile ramo di una struttura di controllo, ad esempio un'
caseistruzioneifor.branch coverage = (total branches covered)/(total number of branches)
Sono supportati i seguenti formati di file di report di copertura del codice:
-
JaCoCo XML (.xml)
-
SimpleCov JSON (generato da simplecov
, non da simplecov-json, .json) -
Clover XML (versione 3, .xml)
-
Copertura XML (.xml)
-
LCOV (.info)
Rapporti di analisi della composizione del software
In CodeCatalyst, puoi utilizzare gli strumenti di analisi della composizione software (SCA) per analizzare i componenti dell'applicazione e verificare la presenza di vulnerabilità di sicurezza note. Puoi scoprire e analizzare i report SARIF che descrivono in dettaglio le vulnerabilità di diversa gravità e i modi per risolverle. I valori di gravità validi, dal più grave al meno grave, sono:CRITICAL,,,,. HIGH MEDIUM LOW INFORMATIONAL
Sono supportati i seguenti formati di file di report SCA:
-
SARIF (.sarif, .json)
Rapporti di analisi statica
È possibile utilizzare i report di analisi statica (SA) per identificare i difetti del codice a livello di origine. In CodeCatalyst, puoi generare report SA per aiutarti a risolvere i problemi nel codice prima di distribuirlo. Questi problemi includono bug, vulnerabilità di sicurezza, problemi di qualità e altre vulnerabilità. I valori di gravità validi, dal più alto al meno grave, sono:CRITICAL,HIGH, MEDIUMLOW, e. INFORMATIONAL
CodeCatalyst fornisce le seguenti metriche SA:
- Bug
-
Identifica una serie di possibili bug trovati nel codice sorgente. Questi bug possono includere problemi relativi alla sicurezza della memoria. Di seguito è riportato un esempio di bug.
// The while loop will inadvertently index into array x out-of-bounds int x[64]; while (int n = 0; n <= 64; n++) { x[n] = 0; } - Vulnerabilità di sicurezza
-
Identifica una serie di possibili vulnerabilità di sicurezza rilevate nel codice sorgente. Queste vulnerabilità di sicurezza possono includere problemi come la memorizzazione dei token segreti in chiaro.
- Problemi di qualità
-
Identifica una serie di possibili problemi di qualità riscontrati nel codice sorgente. Questi problemi di qualità possono includere problemi relativi alle convenzioni di stile. Di seguito è riportato un esempio di problema di qualità.
// The function name doesn't adhere to the style convention of camelCase int SUBTRACT(int x, int y) { return x-y } - Altre vulnerabilità
-
Identifica una serie di possibili altre vulnerabilità rilevate nel codice sorgente.
CodeCatalyst supporta i seguenti formati di file di report SA:
-
PyLint (.py)
-
ESLint (.js, .jsx, .ts, .tsx)
-
SARIF (.sarif, .json)