Pular para o conteúdo principal

Questão de Engenharia de Software — Ferramentas de Desenvolvimento de Software — FUNDATEC 2025

Engenharia de SoftwareFerramentas de Desenvolvimento de Software
Código
qg474981
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Programação de Sistemas na Tecnologia Microsoft
Em pipeline YAML (YAML Ain't Markup Language) do Azure DevOps, deseja-se fazer uma análise estática com Quality Gate do SonarQube que falhe o build ao reprovar. O que é suportado oficialmente?
  1. ASonarQube não é executável em pipelines, limitando-se a execuções locais.
  2. BTasks de preparação, análise e publicação (Begin/Analyze/End) com verificação de Quality Gate são suportadas e podem marcar o build como falho.
  3. CPipelines de Release não possuem aprovações/gates, inviabilizando políticas de qualidade por estágio.
  4. DAgentes self-hosted impedem análise, sendo necessária hospedagem Microsoft.
  5. ESem integração com Git externos, restringindo-se ao Azure Repos.
Revelar gabarito e comentário

GabaritoB — Tasks de preparação, análise e publicação (Begin/Analyze/End) com verificação de Quality Gate são suportadas e podem marcar o build como falho.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de pipelines Azure DevOps com SonarQube

Gabarito: letra B. A extensão oficial SonarQube para Azure DevOps fornece as tarefas de preparação, análise e publicação (SonarQubePrepare, SonarQubeAnalyze, SonarQubePublish) que incluem a verificação do Quality Gate, permitindo falhar o build se a qualidade não for atingida. As demais alternativas contêm erros factuais.

Alternativa A — ❌ Incorreta

Afirma que o SonarQube não é executável em pipelines, limitando-se a execuções locais. Na verdade, o SonarQube pode ser executado tanto localmente quanto em pipelines, e há extensão oficial para Azure DevOps.

Alternativa B — ✅ Correta ⟵ GABARITO

As tasks Begin/Analyze/End (SonarQubePrepare, SonarQubeAnalyze e SonarQubePublish) são suportadas oficialmente. A tarefa de publicação (End) pode ser configurada para verificar o Quality Gate e marcar o build como falho se a qualidade não for aprovada.

Alternativa C — ❌ Incorreta

Afirma que pipelines de Release não possuem aprovações/gates. Na realidade, pipelines de Release suportam aprovações e gates, incluindo o Quality Gate do SonarQube, permitindo políticas de qualidade por estágio.

Alternativa D — ❌ Incorreta

Alega que agentes self-hosted impedem a análise, sendo necessária hospedagem Microsoft. Agentes self-hosted podem executar a análise SonarQube sem problemas, desde que tenham acesso ao servidor SonarQube.

Alternativa E — ❌ Incorreta

Afirma que não há integração com Git externos, restringindo-se ao Azure Repos. O Azure DevOps permite integração com vários provedores Git (GitHub, Bitbucket, GitLab, etc.), além do Azure Repos.

NÃO CAIA NESSA!

A alternativa C é a mais traiçoeira: muitos candidatos podem achar que pipelines de Release não têm gates, mas eles têm. O Quality Gate é um gate nativo.

Gabarito: letra B.

Link permanente: /questoes/qg474981