Exception pour l’étape d’audit npm dans le pipeline front-end non prise en charge
Les vulnérabilités de dépendance détectées lors de l’étape de npm audit peuvent entraîner des échecs de pipeline front-end dans AEM Cloud Manager. Pour résoudre ce problème, passez en revue les vulnérabilités signalées, mettez à jour ou remplacez les dépendances affectées, puis réexécutez le pipeline.
Remarque : les exceptions pour contourner l’étape de npm audit ne sont pas prises en charge.
Description description
Environnement
Adobe Experience Manager (AEM) Cloud Manager (toutes les versions)
Problème/Symptômes
Lors de l’exécution du pipeline Frontend dans AEM Cloud Manager, le processus de création échoue à l’étape npm audit si des vulnérabilités sont détectées dans les dépendances du projet. Vous pouvez demander une exception pour contourner cette étape pour tous les environnements d’un programme donné, mais le pipeline ne prend pas en charge de telles exceptions.
Sortie d’erreur type :
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- Le problème est reproductible en déclenchant le pipeline front-end avec des vulnérabilités de dépendance non résolues.
- Tous les environnements du programme sont affectés.
Cause
Le pipeline AEM Cloud Manager est conçu pour appliquer les bonnes pratiques de sécurité en exigeant que toutes les vulnérabilités de dépendance npm soient traitées. Les exceptions à l’étape de npm audit ne sont pas prises en charge dans la conception de pipeline actuelle.
Résolution resolution
Pour résoudre le problème :
-
Examinez les vulnérabilités signalées par l’étape de
npm auditdans les journaux des étapes de création du pipeline. -
Mettez à jour les dépendances de projet pour corriger les vulnérabilités signalées :
- Exécutez le
npm audit fixlocalement pour résoudre automatiquement les problèmes pouvant être résolus. - Pour les vulnérabilités restantes, mettez à jour ou remplacez manuellement les packages concernés, si nécessaire.
- Exécutez le
-
Validez et envoyez les dépendances mises à jour au référentiel.
-
Exécutez à nouveau le pipeline front-end dans Cloud Manager pour vérifier que la version passe l’étape
npm audit.