La pipeline Cloud Manager non riesce l’analisi del codice a causa di avvisi del pacchetto obsoleti provenienti da dipendenze transitive

Le pipeline Cloud Manager in AEM as a Cloud Service possono non riuscire durante il passaggio Analisi del codice quando i pacchetti obsoleti vengono introdotti tramite dipendenze transitive, anche se il codice del progetto non vi fa riferimento direttamente. Questo articolo spiega come identificare la dipendenza che causa gli avvisi e risolvere il problema aggiornandolo a una versione che non importa più i pacchetti obsoleti.

Descrizione description

Ambiente

Adobe Experience Manager as a Cloud Service (tutte le versioni)

Problema/Sintomi

Errore delle pipeline di Cloud Manager durante il passaggio Analisi del codice con avvisi sull’utilizzo del pacchetto obsoleto. Ciò si verifica anche quando il codice del progetto non fa riferimento direttamente ai pacchetti obsoleti. Il problema si osserva nelle pipeline di produzione e nel ramo di sviluppo principale. L’errore è collegato all’inclusione del bundle aemaacs-opentelemetry-instrumentation (be.orbinson.aem, versione 1.1.0), che introduce una dipendenza transitiva da be.orbinson.osgi:opentelemetry-logback-appender-1.0:2.26.0-alpha.0001.

I seguenti pacchetti obsoleti sono contrassegnati:

  • ch.qos.logback.core (obsoleto dal 27/01/2022, rimozione 31/08/2025)
  • ch.qos.logback.core.spi (obsoleto dal 27/01/2022, rimozione 31/08/2025)
  • ch.qos.logback.classic (obsoleto dal 27/01/2022, rimozione 31/08/2025)
  • ch.qos.logback.classic.spi (obsoleto dal 27/01/2022, rimozione 31/08/2025)
  • org.slf4j.event (obsoleto dal 11/04/2024, rimozione 31/08/2025)

Nota: questi pacchetti vengono importati dal bundle OSGi appender logback, che collega la registrazione OpenTelemetry al runtime di logback di AEM. Il codice del progetto non utilizza direttamente questi pacchetti e il logback viene fornito dalla piattaforma AEM as a Cloud Service. Per ulteriori informazioni, contatta il supporto Adobe.

Risoluzione resolution

Per risolvere il problema, segui la procedura riportata di seguito:

  1. Sostituire la versione corrente (1.1.0) di aemaacs-opentelemetry-instrumentation con la versione 1.2.0 o successiva, che corrisponde all’utilizzo del pacchetto obsoleto.
  2. Nella gestione delle dipendenze del progetto, ad esempio pom.xml, aggiornare la versione di aemaacs-opentelemetry-instrumentation a 1.2.0 o successiva.
  3. Assicurati che la build faccia riferimento alla dipendenza aggiornata e che nessun altro modulo introduca i pacchetti obsoleti.
  4. Esegui il commit e invia le modifiche all’archivio.
  5. Attiva una nuova esecuzione della pipeline Cloud Manager.
  6. Verificare che il passaggio Analisi del codice sia stato completato senza avvertenze sul pacchetto obsolete.

Causa

La pipeline non è riuscita perché una dipendenza transitiva ha introdotto importazioni di pacchetti obsolete, che ora sono contrassegnate dalla scansione del codice di Cloud Manager. Il bundle aemaacs-opentelemetry-instrumentation aggiornato rimuove o aggiorna queste dipendenze per risolvere gli avvisi.

recommendation-more-help
experience-cloud-kcs-help-kbarticles