Ausnahme für npm-Überwachungsschritt in Frontend-Pipeline nicht unterstützt
Abhängigkeitslücken, die während des npm audit erkannt wurden, können zu Frontend-Pipeline-Fehlern in AEM Cloud Manager führen. Um dieses Problem zu beheben, überprüfen Sie die gemeldeten Schwachstellen, aktualisieren oder ersetzen Sie die betroffenen Abhängigkeiten und führen Sie die Pipeline erneut aus.
Hinweis: Ausnahmen zum Umgehen des npm audit werden nicht unterstützt.
Beschreibung description
Umgebung
Adobe Experience Manager (AEM) Cloud Manager (alle Versionen)
Problem/Symptome
Beim Ausführen der Frontend-StufenPipeline in AEM Cloud Manager schlägt der Build-Prozess im npm audit Schritt fehl, wenn Sicherheitslücken in Projektabhängigkeiten erkannt werden. Sie können eine Ausnahme anfordern, um diesen Schritt für alle Umgebungen in einem bestimmten Programm zu umgehen, aber die Pipeline unterstützt solche Ausnahmen nicht.
Typische Fehlerausgabe:
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- Das Problem ist reproduzierbar, indem die Frontend-Pipeline mit ungelösten Abhängigkeitslücken ausgelöst wird.
- Alle Umgebungen im Programm sind betroffen.
Ursache
Die AEM Cloud Manager-Pipeline ist so konzipiert, dass Best Practices für die Sicherheit durchgesetzt werden, indem alle npm-Abhängigkeiten behoben werden müssen. Ausnahmen vom npm audit-Schritt werden im aktuellen Pipeline-Design nicht unterstützt.
Lösung resolution
Beheben des Problems:
-
Überprüfen Sie die Sicherheitslücken, die vom
npm auditSchritt in den Protokollen der Build-Schritte der Pipeline gemeldet wurden. -
Projektabhängigkeiten aktualisieren, um die gemeldeten Sicherheitslücken zu beheben:
- Führen Sie
npm audit fixlokal aus, um automatisch behebbare Probleme zu beheben. - Für verbleibende Schwachstellen sollten betroffene Pakete nach Bedarf manuell aktualisiert oder ersetzt werden.
- Führen Sie
-
Übertragen Sie die aktualisierten Abhängigkeiten in das Repository und übertragen Sie sie.
-
Führen Sie die Frontend-Pipeline in Cloud Manager erneut aus, um zu überprüfen, ob der Build den
npm auditSchritt erfolgreich durchlaufen hat.