Exception pour l’étape d’audit npm dans le pipeline front-end non prise en charge

Les vulnérabilités de dépendance détectées lors de l’étape de npm audit peuvent entraîner des échecs de pipeline front-end dans AEM Cloud Manager. Pour résoudre ce problème, passez en revue les vulnérabilités signalées, mettez à jour ou remplacez les dépendances affectées, puis réexécutez le pipeline.

Remarque : les exceptions pour contourner l’étape de npm audit ne sont pas prises en charge.

Description description

Environnement

Adobe Experience Manager (AEM) Cloud Manager (toutes les versions)

Problème/Symptômes

Lors de l’exécution du pipeline Frontend dans AEM Cloud Manager, le processus de création échoue à l’étape npm audit si des vulnérabilités sont détectées dans les dépendances du projet. Vous pouvez demander une exception pour contourner cette étape pour tous les environnements d’un programme donné, mais le pipeline ne prend pas en charge de telles exceptions.

Sortie d’erreur type :

> npm audit
        found X vulnerabilities (Y low, Z moderate, W high, V critical)
        Some issues need review, and may require choosing
        Run `npm audit fix` to address issues.
        Pipeline failed due to unresolved vulnerabilities.
  • Le problème est reproductible en déclenchant le pipeline front-end avec des vulnérabilités de dépendance non résolues.
  • Tous les environnements du programme sont affectés.

Cause

Le pipeline AEM Cloud Manager est conçu pour appliquer les bonnes pratiques de sécurité en exigeant que toutes les vulnérabilités de dépendance npm soient traitées. Les exceptions à l’étape de npm audit ne sont pas prises en charge dans la conception de pipeline actuelle.

Résolution resolution

Pour résoudre le problème :

  1. Examinez les vulnérabilités signalées par l’étape de npm audit dans les journaux des étapes de création du pipeline.

  2. Mettez à jour les dépendances de projet pour corriger les vulnérabilités signalées :

    • Exécutez le npm audit fix localement pour résoudre automatiquement les problèmes pouvant être résolus.
    • Pour les vulnérabilités restantes, mettez à jour ou remplacez manuellement les packages concernés, si nécessaire.
  3. Validez et envoyez les dépendances mises à jour au référentiel.

  4. Exécutez à nouveau le pipeline front-end dans Cloud Manager pour vérifier que la version passe l’étape npm audit.

recommendation-more-help
experience-cloud-kcs-help-kbarticles