Ausnahme für npm-Überwachungsschritt in Frontend-Pipeline nicht unterstützt

Abhängigkeitslücken, die während des npm audit erkannt wurden, können zu Frontend-Pipeline-Fehlern in AEM Cloud Manager führen. Um dieses Problem zu beheben, überprüfen Sie die gemeldeten Schwachstellen, aktualisieren oder ersetzen Sie die betroffenen Abhängigkeiten und führen Sie die Pipeline erneut aus.

Hinweis: Ausnahmen zum Umgehen des npm audit werden nicht unterstützt.

Beschreibung description

Umgebung

Adobe Experience Manager (AEM) Cloud Manager (alle Versionen)

Problem/Symptome

Beim Ausführen der Frontend-StufenPipeline in AEM Cloud Manager schlägt der Build-Prozess im npm audit Schritt fehl, wenn Sicherheitslücken in Projektabhängigkeiten erkannt werden. Sie können eine Ausnahme anfordern, um diesen Schritt für alle Umgebungen in einem bestimmten Programm zu umgehen, aber die Pipeline unterstützt solche Ausnahmen nicht.

Typische Fehlerausgabe:

> npm audit
        found X vulnerabilities (Y low, Z moderate, W high, V critical)
        Some issues need review, and may require choosing
        Run `npm audit fix` to address issues.
        Pipeline failed due to unresolved vulnerabilities.
  • Das Problem ist reproduzierbar, indem die Frontend-Pipeline mit ungelösten Abhängigkeitslücken ausgelöst wird.
  • Alle Umgebungen im Programm sind betroffen.

Ursache

Die AEM Cloud Manager-Pipeline ist so konzipiert, dass Best Practices für die Sicherheit durchgesetzt werden, indem alle npm-Abhängigkeiten behoben werden müssen. Ausnahmen vom npm audit-Schritt werden im aktuellen Pipeline-Design nicht unterstützt.

Lösung resolution

Beheben des Problems:

  1. Überprüfen Sie die Sicherheitslücken, die vom npm audit Schritt in den Protokollen der Build-Schritte der Pipeline gemeldet wurden.

  2. Projektabhängigkeiten aktualisieren, um die gemeldeten Sicherheitslücken zu beheben:

    • Führen Sie npm audit fix lokal aus, um automatisch behebbare Probleme zu beheben.
    • Für verbleibende Schwachstellen sollten betroffene Pakete nach Bedarf manuell aktualisiert oder ersetzt werden.
  3. Übertragen Sie die aktualisierten Abhängigkeiten in das Repository und übertragen Sie sie.

  4. Führen Sie die Frontend-Pipeline in Cloud Manager erneut aus, um zu überprüfen, ob der Build den npm audit Schritt erfolgreich durchlaufen hat.

recommendation-more-help
experience-cloud-kcs-help-kbarticles