{"meta":{"title":"Ausführen der CodeQL-Codeüberprüfung in einem Container","intro":"Sie können code scanning in einem Container ausführen, indem Sie sicherstellen, dass alle Prozesse im selben Container ausgeführt werden.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/code-security/tutorials","title":"Anleitungen"},{"href":"/de/code-security/tutorials/customize-code-scanning","title":"Anpassung des Codescannings"},{"href":"/de/code-security/tutorials/customize-code-scanning/run-in-a-container","title":"Ausführen in einem Container"}],"documentType":"article"},"body":"# Ausführen der CodeQL-Codeüberprüfung in einem Container\n\nSie können code scanning in einem Container ausführen, indem Sie sicherstellen, dass alle Prozesse im selben Container ausgeführt werden.\n\n## Info über code scanning mit einem Container-Build\n\nWenn Sie code scanning für eine kompilierte Sprache konfigurieren und den Code in einer containerbasierten Umgebung kompilieren, kann die Analyse mit der Fehlermeldung „Während des Builds wurde kein Quellcode erkannt.“ fehlschlagen. Dies weist darauf hin, dass CodeQL Ihren Code beim Kompilieren nicht überwachen konnte.\n\nSie müssen CodeQL innerhalb des Containers ausführen, in dem Sie Ihren Code erstellen. Dies gilt unabhängig davon, ob Sie CodeQL CLI oder GitHub Actions verwenden.\nCodeQL CLIWeitere Informationen finden Sie unter [Verwenden der Codeüberprüfung mit deinem vorhandenen CI-System](/de/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system). Wenn Sie den Workflow verwenden GitHub Actions, konfigurieren Sie ihren Workflow so, dass alle Aktionen im selben Container ausgeführt werden. Weitere Informationen findest du unter [Beispiel-Workflow](#example-workflow).\n\n> \\[!NOTE]\n> Die CodeQL CLI ist derzeit nicht mit Nicht-Glibc-Linux-Distributionen wie (musl-basiertem) Alpine Linux kompatibel.\n\n## Abhängigkeiten für CodeQLcode scanning\n\nMöglicherweise haben Sie Schwierigkeiten beim Ausführen von code scanning, wenn dem von Ihnen verwendeten Container bestimmte Abhängigkeiten fehlen (z. B. muss Git installiert und der PATH-Variablen hinzugefügt worden sein). Wenn Abhängigkeitsprobleme auftreten, sehen Sie sich die Liste der Software an, die typischerweise in den Runner-Images von GitHub enthalten ist. Weitere Informationen findest du in den versionsspezifischen `readme`-Dateien an diesen Speicherorten:\n\n* Linux: <https://github.com/actions/runner-images/tree/main/images/ubuntu>\n* macOS: <https://github.com/actions/runner-images/tree/main/images/macos>\n* Fenster: <https://github.com/actions/runner-images/tree/main/images/windows>\n\n## Beispielworkflow\n\nDieser Beispiel-Workflow verwendet GitHub Actions, um die CodeQL-Analyse in einer containerisierten Umgebung auszuführen. Der Wert von `container.image` gibt den zu verwendenden Container an. In diesem Beispiel wird das Image `codeql-container` mit einem Tag von `f0f91db` genannt. Weitere Informationen findest du unter [Workflowsyntax für GitHub Actions](/de/actions/reference/workflows-and-actions/workflow-syntax#jobsjob_idcontainer).\n\n```yaml\nname: \"CodeQL\"\n\non:\n  push:\n    branches: [main]\n  pull_request:\n    branches: [main]\n  schedule:\n    - cron: '15 5 * * 3'\n\njobs:\n  analyze:\n    name: Analyze\n    runs-on: ubuntu-latest\n    permissions:\n      security-events: write\n      actions: read\n\n    strategy:\n      fail-fast: false\n      matrix:\n        language: [java-kotlin]\n\n    # Specify the container in which actions will run\n    container:\n      image: codeql-container:f0f91db\n\n    steps:\n      - name: Checkout repository\n        uses: actions/checkout@v6\n      - name: Initialize CodeQL\n        uses: github/codeql-action/init@v4\n        with:\n          languages: ${{ matrix.language }}\n      - name: Build\n        run: |\n          ./configure\n          make\n      - name: Perform CodeQL Analysis\n        uses: github/codeql-action/analyze@v4\n```"}