SonarQube ist ein automatisiertes Code-Scanning-Tool, das in eine CI/CD-Pipeline integriert werden kann, um Sicherheitslücken und Fehler im Anwendungscode zu erkennen. Es kann in Ihren bestehenden Workflow integriert werden, um eine kontinuierliche Code-Inspektion über Ihre Projektzweige und Pull-Anfragen zu ermöglichen. Die Single-Node-SonarQube-AMI von Kurian hat die Community-Edition von SonarQube mit PostgreSQL als Backend-Datenbank vorkonfiguriert. Wenn eine EC2-Instanz von dieser AMI gestartet wird, ist der SonarQube-Dienst auf dieser Maschine sofort einsatzbereit.