Excepción para el paso de auditoría npm en la canalización de front-end no admitida
Las vulnerabilidades de dependencia detectadas durante el paso npm audit pueden provocar errores en la canalización de front-end en AEM Cloud Manager. Para solucionar este problema, revise las vulnerabilidades notificadas, actualice o reemplace las dependencias afectadas y vuelva a ejecutar la canalización.
Nota: No se admiten excepciones para omitir el paso npm audit.
Descripción description
Entorno
Adobe Experience Manager (AEM) Cloud Manager (todas las versiones)
Problema/Síntomas
Al ejecutar la canalización de nivel de frontera Frontend en AEM Cloud Manager, el proceso de generación falla en el paso npm audit si se detectan vulnerabilidades en las dependencias del proyecto. Puede solicitar una excepción para omitir este paso para todos los entornos de un programa determinado, pero la canalización no admite dichas exenciones.
Salida de error típica:
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- El problema se puede reproducir activando la canalización de front-end con vulnerabilidades de dependencia no resueltas.
- Todos los entornos del programa se ven afectados.
Causa
La canalización de AEM Cloud Manager está diseñada para aplicar las prácticas recomendadas de seguridad exigiendo que se aborden todas las vulnerabilidades de dependencia npm. No se admiten excepciones al paso npm audit en el diseño de canalización actual.
Resolución resolution
Para solucionar el problema:
-
Revise las vulnerabilidades notificadas por el paso
npm auditen los registros de pasos de generación de la canalización. -
Actualice las dependencias del proyecto para remediar las vulnerabilidades notificadas:
- Ejecute
npm audit fixlocalmente para resolver automáticamente los problemas solucionables. - Para las vulnerabilidades restantes, actualice o reemplace manualmente los paquetes afectados según sea necesario.
- Ejecute
-
Confirme y envíe las dependencias actualizadas al repositorio.
-
Vuelva a ejecutar la canalización de front-end en Cloud Manager para comprobar que la generación pasa el paso
npm audit.