La pipeline Cloud Manager non riesce l’analisi del codice a causa di avvisi del pacchetto obsoleti provenienti da dipendenze transitive
Le pipeline Cloud Manager in AEM as a Cloud Service possono non riuscire durante il passaggio Analisi del codice quando i pacchetti obsoleti vengono introdotti tramite dipendenze transitive, anche se il codice del progetto non vi fa riferimento direttamente. Questo articolo spiega come identificare la dipendenza che causa gli avvisi e risolvere il problema aggiornandolo a una versione che non importa più i pacchetti obsoleti.
Descrizione description
Ambiente
Adobe Experience Manager as a Cloud Service (tutte le versioni)
Problema/Sintomi
Errore delle pipeline di Cloud Manager durante il passaggio Analisi del codice con avvisi sull’utilizzo del pacchetto obsoleto. Ciò si verifica anche quando il codice del progetto non fa riferimento direttamente ai pacchetti obsoleti. Il problema si osserva nelle pipeline di produzione e nel ramo di sviluppo principale. L’errore è collegato all’inclusione del bundle aemaacs-opentelemetry-instrumentation (be.orbinson.aem, versione 1.1.0), che introduce una dipendenza transitiva da be.orbinson.osgi:opentelemetry-logback-appender-1.0:2.26.0-alpha.0001.
I seguenti pacchetti obsoleti sono contrassegnati:
ch.qos.logback.core(obsoleto dal 27/01/2022, rimozione 31/08/2025)ch.qos.logback.core.spi(obsoleto dal 27/01/2022, rimozione 31/08/2025)ch.qos.logback.classic(obsoleto dal 27/01/2022, rimozione 31/08/2025)ch.qos.logback.classic.spi(obsoleto dal 27/01/2022, rimozione 31/08/2025)org.slf4j.event(obsoleto dal 11/04/2024, rimozione 31/08/2025)
Nota: questi pacchetti vengono importati dal bundle OSGi appender logback, che collega la registrazione OpenTelemetry al runtime di logback di AEM. Il codice del progetto non utilizza direttamente questi pacchetti e il logback viene fornito dalla piattaforma AEM as a Cloud Service. Per ulteriori informazioni, contatta il supporto Adobe.
Risoluzione resolution
Per risolvere il problema, segui la procedura riportata di seguito:
- Sostituire la versione corrente (
1.1.0) diaemaacs-opentelemetry-instrumentationcon la versione1.2.0o successiva, che corrisponde all’utilizzo del pacchetto obsoleto. - Nella gestione delle dipendenze del progetto, ad esempio
pom.xml, aggiornare la versione diaemaacs-opentelemetry-instrumentationa1.2.0o successiva. - Assicurati che la build faccia riferimento alla dipendenza aggiornata e che nessun altro modulo introduca i pacchetti obsoleti.
- Esegui il commit e invia le modifiche all’archivio.
- Attiva una nuova esecuzione della pipeline Cloud Manager.
- Verificare che il passaggio Analisi del codice sia stato completato senza avvertenze sul pacchetto obsolete.
Causa
La pipeline non è riuscita perché una dipendenza transitiva ha introdotto importazioni di pacchetti obsolete, che ora sono contrassegnate dalla scansione del codice di Cloud Manager. Il bundle aemaacs-opentelemetry-instrumentation aggiornato rimuove o aggiorna queste dipendenze per risolvere gli avvisi.