Die Code-Überprüfung der Cloud Manager-Pipeline schlägt aufgrund von veralteten Paketwarnungen vor transitiven Abhängigkeiten fehl

Cloud Manager-Pipelines in AEM as a Cloud Service können während des Schritts Code-Überprüfung fehlschlagen, wenn veraltete Pakete über transitive Abhängigkeiten eingeführt werden, auch wenn der Projekt-Code nicht direkt auf sie verweist. In diesem Artikel wird erläutert, wie Sie die Abhängigkeit identifizieren, die die Warnungen verursacht, und das Problem beheben, indem Sie sie auf eine Version aktualisieren, die die veralteten Pakete nicht mehr importiert.

Beschreibung description

Umgebung

Adobe Experience Manager as a Cloud Service (alle Versionen)

Problem/Symptome

Cloud Manager-Pipelines schlagen während des Schritts Code-Überprüfung fehl und erhalten Warnungen wegen veralteter Paketverwendung. Dies tritt auch dann auf, wenn der Projekt-Code nicht direkt auf die veralteten Pakete verweist. Das Problem tritt in Produktions-Pipelines und im Hauptentwicklungszweig auf. Der Fehler steht im Zusammenhang mit der Einbeziehung des aemaacs-opentelemetry-instrumentation-Bundles (be.orbinson.aem, Version 1.1.0), wodurch eine vorübergehende Abhängigkeit von be.orbinson.osgi:opentelemetry-logback-appender-1.0:2.26.0-alpha.0001 entsteht.

Die folgenden veralteten Pakete werden gekennzeichnet:

  • ch.qos.logback.core (seit 2022-01-27 veraltet, Entfernung 2025-08-31)
  • ch.qos.logback.core.spi (seit 2022-01-27 veraltet, Entfernung 2025-08-31)
  • ch.qos.logback.classic (seit 2022-01-27 veraltet, Entfernung 2025-08-31)
  • ch.qos.logback.classic.spi (seit 2022-01-27 veraltet, Entfernung 2025-08-31)
  • org.slf4j.event (seit 11.04.2024 veraltet, Entfernung 2025-08-31)

Hinweis: Diese Pakete werden vom Logback-Appender-OSGi-Bundle importiert, das die OpenTelemetry-Protokollierung mit der Logback-Laufzeit von AEM verbindet. Der Projekt-Code verwendet diese Pakete nicht direkt, und die Rückmeldung wird von der AEM as a Cloud Service-Plattform bereitgestellt. Wenden Sie sich an den Adobe-Support , um weitere Informationen zu erhalten.

Lösung resolution

Führen Sie die folgenden Schritte aus, um das Problem zu beheben:

  1. Ersetzen Sie die aktuelle Version (1.1.0) von aemaacs-opentelemetry-instrumentation durch Version 1.2.0 oder höher, die die veraltete Paketverwendung adressiert.
  2. Aktualisieren Sie im Abhängigkeitsmanagement Ihres Projekts, z. B. pom.xml, die Version von aemaacs-opentelemetry-instrumentation auf 1.2.0 oder neuer.
  3. Stellen Sie sicher, dass Ihr Build auf die aktualisierte Abhängigkeit verweist und dass keine anderen Module die veralteten Pakete einführen.
  4. Übertragen Sie die Änderungen in das Repository und übertragen Sie sie.
  5. Trigger bei einer neuen Cloud Manager-Pipeline-Ausführung.
  6. Vergewissern Sie sich, dass der Code-Scanning-Schritt ohne veraltete Paketwarnungen erfolgreich abgeschlossen wurde.

Ursache

Die Pipeline ist fehlgeschlagen, weil eine vorübergehende Abhängigkeit veraltete Paketimporte einführte, die jetzt durch den Code-Scan von Cloud Manager markiert werden. Das aktualisierte aemaacs-opentelemetry-instrumentation-Bundle entfernt oder aktualisiert diese Abhängigkeiten, um die Warnungen zu beheben.

recommendation-more-help
experience-cloud-kcs-help-kbarticles