Questão de Engenharia de Software — Ferramentas de Desenvolvimento de Software — FUNDATEC 2025
Engenharia de Software›Ferramentas de Desenvolvimento de Software
Código
qg474981
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Programação de Sistemas na Tecnologia Microsoft
Em pipeline YAML (YAML Ain't Markup Language) do Azure DevOps, deseja-se fazer uma análise estática com Quality Gate do SonarQube que falhe o build ao reprovar. O que é suportado oficialmente?
ASonarQube não é executável em pipelines, limitando-se a execuções locais.
BTasks de preparação, análise e publicação (Begin/Analyze/End) com verificação de Quality Gate são suportadas e podem marcar o build como falho.
CPipelines de Release não possuem aprovações/gates, inviabilizando políticas de qualidade por estágio.
DAgentes self-hosted impedem análise, sendo necessária hospedagem Microsoft.
ESem integração com Git externos, restringindo-se ao Azure Repos.
Revelar gabarito e comentário▾
GabaritoB — Tasks de preparação, análise e publicação (Begin/Analyze/End) com verificação de Quality Gate são suportadas e podem marcar o build como falho.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise de pipelines Azure DevOps com SonarQube
Gabarito: letra B. A extensão oficial SonarQube para Azure DevOps fornece as tarefas de preparação, análise e publicação (SonarQubePrepare, SonarQubeAnalyze, SonarQubePublish) que incluem a verificação do Quality Gate, permitindo falhar o build se a qualidade não for atingida. As demais alternativas contêm erros factuais.
Alternativa A — ❌ Incorreta
Afirma que o SonarQube não é executável em pipelines, limitando-se a execuções locais. Na verdade, o SonarQube pode ser executado tanto localmente quanto em pipelines, e há extensão oficial para Azure DevOps.
Alternativa B — ✅ Correta ⟵ GABARITO
As tasks Begin/Analyze/End (SonarQubePrepare, SonarQubeAnalyze e SonarQubePublish) são suportadas oficialmente. A tarefa de publicação (End) pode ser configurada para verificar o Quality Gate e marcar o build como falho se a qualidade não for aprovada.
Alternativa C — ❌ Incorreta
Afirma que pipelines de Release não possuem aprovações/gates. Na realidade, pipelines de Release suportam aprovações e gates, incluindo o Quality Gate do SonarQube, permitindo políticas de qualidade por estágio.
Alternativa D — ❌ Incorreta
Alega que agentes self-hosted impedem a análise, sendo necessária hospedagem Microsoft. Agentes self-hosted podem executar a análise SonarQube sem problemas, desde que tenham acesso ao servidor SonarQube.
Alternativa E — ❌ Incorreta
Afirma que não há integração com Git externos, restringindo-se ao Azure Repos. O Azure DevOps permite integração com vários provedores Git (GitHub, Bitbucket, GitLab, etc.), além do Azure Repos.
NÃO CAIA NESSA!
A alternativa C é a mais traiçoeira: muitos candidatos podem achar que pipelines de Release não têm gates, mas eles têm. O Quality Gate é um gate nativo.