SonarCloud란?
- 보통 “코드 스멜이 난다~”라고 하며, 작업 시 작성한 코드에 대해서 어떤 취약점이 있는지 알려주는 정적 분석 툴입니다.
- 보통 로컬에서는 SonarLint라는 툴을 이용해서 코드 퀄리티를 체크합니다!
- 그러나, 협업 프로젝트에서는 같이 확인할 수 있는 툴이 있으면 좋겠죠?!
- 따라서 Cloud 버전인 SonarCloud를 사용합니다!

SonarLint Cloud 버전(SonarCloud)

정적 분석 툴이란?
- 코드를 검사하여 메모리 누수 또는 버퍼 오버플로우 등 일반적으로 알려진 오류 및 취약점을 파악하는 툴을 의미합니다.
- 백엔드에서는 SonarCloud, Jacoco 등을 사용하여 코드 퀄리티를 체크합니다!
- 프론트엔드에서도 사용할 수 있는 걸로 알고 있습니다~
- 보통 GitActions와 연동하여 작업합니다!
👉🏻 SonarCloud 프로젝트 생성
SonarCloud Online Code Review as a Service Tool