Resolver errores de autenticación de Git de Cloud Manager a partir de credenciales caducadas o en caché

La autenticación en los repositorios Git de Cloud Manager falla durante la sincronización push, clonada o automatizada de CI/CD cuando la contraseña de Git ha caducado, se utiliza un nombre de usuario o una contraseña de Git incorrectos o los sistemas local y de CI siguen utilizando credenciales en caché obsoletas. Cloud Manager Git requiere un nombre de usuario y una contraseña específicos de Git generados en el panel Acceder a la info del repositorio, por lo que las credenciales de SSO o Adobe ID no funcionan y una contraseña regenerada invalida la anterior inmediatamente. La regeneración de la contraseña de Git, la eliminación de las credenciales en caché y la actualización de los secretos de CI restauran la autenticación en los entornos AEMaaCS y AMS.

Descripción description

Entorno:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Managed Services (AMS)
  • Repositorios de Git de Cloud Manager
  • Sistemas de CI/CD (Bitbucket, acciones de GitHub, Azure DevOps) y equipos de desarrollo local

Problema/Síntomas:

  • Git falla con fatal: error de autenticación para la URL del repositorio de Cloud Manager.
  • Git falla con fatal: no se puede solicitar debido a que la interactividad del usuario se ha deshabilitado.
  • Error de Git con fatal: no se pudo leer el nombre de usuario… No existe ese dispositivo o dirección.
  • Los trabajos de canalización fallan en el paso de inserción en AEM.

Causa principal:

Las credenciales de acceso de Git de Cloud Manager constan de un nombre de usuario de Git y una contraseña generadas a través del panel Acceder a la info del repositorio. Estas contraseñas caducan (normalmente después de un año) o se invalidan inmediatamente cuando se regenera una nueva contraseña. Los sistemas de CI/CD y los equipos de desarrollo que siguen utilizando una contraseña en caché antigua producen errores de autenticación no interactivos. Las credenciales de SSO y Adobe ID no funcionan, ya que Cloud Manager Git requiere el nombre de usuario y la contraseña específicos de Git.

Cómo confirmar

  1. Confirme el nombre de usuario de Git para el repositorio. En Cloud Manager, vaya a Canalizaciones de → de programas → Acceder a la info del repositorio → Ver la info del repositorio y observe la URL del repositorio mostrada y el nombre de usuario de Git. Confirme que el nombre de usuario coincide con lo que utiliza el comando Git o las variables de CI; una discrepancia es una causa común.
  2. Capture el error Git exacto para confirmar que está relacionado con las credenciales. Error de autenticación indica que la contraseña no coincide y no se puede preguntar porque la interactividad del usuario se ha deshabilitado indica que CI se está ejecutando en modo no interactivo con credenciales antiguas.

Resolución resolution

  1. Vuelva a generar la contraseña de Git. En el cuadro de diálogo Información del repositorio, haga clic en Generar contraseña, copie la contraseña inmediatamente y, a continuación, almacénela en su almacén secreto seguro o entorno local. La contraseña anterior deja de ser válida inmediatamente. Si el botón no aparece, significa que su cuenta no tiene acceso a Cloud Manager. Póngase en contacto con el administrador del programa.
  2. Elimine las credenciales en caché o desactualizadas en los equipos locales. En macOS, abra Acceso a llaveros, busque el host Git de Cloud Manager y elimine la entrada. En Windows, abra Credential Manager → Windows Credentials y quite las entradas del host Git de Cloud Manager. Vuelva a ejecutar git fetch o git clone y confirme que Git solicita nuevas credenciales. Si no aparece ningún mensaje, ejecute la operación desde un directorio limpio o restablezca la configuración del asistente de credenciales de Git.
  3. Pruebe la autenticación desde un terminal antes de actualizar los sistemas CI/CD. Ejecute git ls-remote https://git.cloudmanager.adobe.com/<org>/<repo> e introduzca el nombre de usuario de Git y la contraseña recién generada cuando se le solicite. El comando enumera correctamente las referencias de ramas remotas (como refs/heads/main).
  4. Actualice los sistemas de CI/CD con las nuevas credenciales. Actualice los secretos de CI que almacenan el nombre de usuario y la contraseña de Git en cada sistema que utilice (Bitbucket, acciones de GitHub, DevOps de Azure o canalizaciones internas), vuelva a ejecutar el trabajo y confirme que la inserción en Cloud Manager se realiza correctamente. Si sigue fallando, habilite el registro Git detallado con GIT_TRACE=1 y GIT_CURL_VERBOSE=1 y recopile el resultado.
  5. Si se utiliza una cuenta de servicio y las credenciales son desconocidas, inicie sesión en Adobe ID de la cuenta de servicio para abrir Acceder a la info del repositorio y generar una nueva contraseña de Git. Si no puede acceder a la cuenta, no puede volver a generar sus credenciales: cree un nuevo usuario o convierta la canalización para que utilice las API de Cloud Manager en su lugar.

Validación

  1. Ejecute git ls-remote https://git.cloudmanager.adobe.com/<org>/<repo> con las nuevas credenciales y confirme que enumera las referencias remotas.
  2. Vuelva a ejecutar la canalización afectada y confirme que pasa el paso push-to-AEM o de calidad del código sin errores de autenticación.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles