{"meta":{"title":"Ejecutarel escaneo de código de CodeQL en un contenedor","intro":"Puede ejecutarse code scanning en un contenedor asegurándose de que todos los procesos se ejecutan en el mismo contenedor.","product":"Seguridad y calidad del código","breadcrumbs":[{"href":"/es/enterprise-cloud@latest/code-security","title":"Seguridad y calidad del código"},{"href":"/es/enterprise-cloud@latest/code-security/tutorials","title":"Tutorials"},{"href":"/es/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning","title":"Personalización del examen de código"},{"href":"/es/enterprise-cloud@latest/code-security/tutorials/customize-code-scanning/run-in-a-container","title":"Ejecución en un contenedor"}],"documentType":"article"},"body":"# Ejecutarel escaneo de código de CodeQL en un contenedor\n\nPuede ejecutarse code scanning en un contenedor asegurándose de que todos los procesos se ejecutan en el mismo contenedor.\n\n## Acerca de code scanning con una compilación en contenedor\n\nSi está configurando code scanning para un lenguaje compilado y va a compilar el código en un entorno contenedorizado, el análisis puede producir un error con el mensaje de error \"No se ha visto ningún código fuente durante la compilación\". Esto indica que CodeQL no pudo supervisar el código a medida que se compiló.\n\nDebes ejecutar CodeQL dentro del contenedor en el que compilas tu código. Esto se aplica tanto si usa CodeQL CLI como GitHub Actions. Para obtener más información sobre CodeQL CLI, consulte [Utilizar el análisis de código de CodeQL con tu sistema de IC existente](/es/enterprise-cloud@latest/code-security/how-tos/find-and-fix-code-vulnerabilities/integrate-with-existing-tools/use-with-existing-ci-system). Si usa GitHub Actions, configure el flujo de trabajo para ejecutar todas las acciones del mismo contenedor. Para obtener más información, consulte [Flujo de trabajo de ejemplo](#example-workflow).\n\n> \\[!NOTE]\n> La CodeQL CLI no es compatible actualmente con distribuciones de Linux que no sean glibc, como Alpine Linux (basado en musl).\n\n## Dependencias para CodeQLcode scanning\n\nPuede que tenga dificultades para ejecutar code scanning si al contenedor que está usando le faltan determinadas dependencias (por ejemplo, Git debe estar instalado y agregado a la variable PATH). Si encuentra problemas de dependencia, revise la lista del software que suele incluirse en las imágenes de ejecutor de GitHub. Para obtener más información, vea los archivos `readme` específicos de la versión en estas ubicaciones:\n\n* Linux: <https://github.com/actions/runner-images/tree/main/images/ubuntu>\n* macOS: <https://github.com/actions/runner-images/tree/main/images/macos>\n* Windows:<https://github.com/actions/runner-images/tree/main/images/windows>\n\n## Flujo de trabajo de ejemplo\n\nEste flujo de trabajo de ejemplo usa GitHub Actions para ejecutar CodeQL análisis en un entorno en contenedor. El valor de `container.image` identifica el contenedor que se va a usar. En este ejemplo, la imagen se denomina `codeql-container`, con una etiqueta de `f0f91db`. Para obtener más información, vea [Sintaxis del flujo de trabajo para Acciones de GitHub](/es/enterprise-cloud@latest/actions/reference/workflows-and-actions/workflow-syntax#jobsjob_idcontainer).\n\n```yaml\nname: \"CodeQL\"\n\non:\n  push:\n    branches: [main]\n  pull_request:\n    branches: [main]\n  schedule:\n    - cron: '15 5 * * 3'\n\njobs:\n  analyze:\n    name: Analyze\n    runs-on: ubuntu-latest\n    permissions:\n      security-events: write\n      actions: read\n\n    strategy:\n      fail-fast: false\n      matrix:\n        language: [java-kotlin]\n\n    # Specify the container in which actions will run\n    container:\n      image: codeql-container:f0f91db\n\n    steps:\n      - name: Checkout repository\n        uses: actions/checkout@v6\n      - name: Initialize CodeQL\n        uses: github/codeql-action/init@v4\n        with:\n          languages: ${{ matrix.language }}\n      - name: Build\n        run: |\n          ./configure\n          make\n      - name: Perform CodeQL Analysis\n        uses: github/codeql-action/analyze@v4\n```"}