Eccezione per il passaggio di audit npm nella pipeline front-end non supportata
Le vulnerabilità di dipendenza rilevate durante il passaggio npm audit possono causare errori di pipeline front-end in AEM Cloud Manager. Per risolvere questo problema, rivedi le vulnerabilità segnalate, aggiorna o sostituisci le dipendenze interessate ed esegui di nuovo la pipeline.
Nota: Le eccezioni per ignorare il passaggio npm audit non sono supportate.
Descrizione description
Ambiente
Adobe Experience Manager (AEM) Cloud Manager (tutte le versioni)
Problema/Sintomi
Quando si esegue la pipeline di livello Frontend in AEM Cloud Manager, il processo di compilazione non riesce al passaggio npm audit se vengono rilevate vulnerabilità nelle dipendenze del progetto. È possibile richiedere un’eccezione per ignorare questo passaggio per tutti gli ambienti in un determinato programma, ma la pipeline non supporta tali esenzioni.
Output di errore tipico:
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- Il problema è riproducibile attivando la pipeline front-end con vulnerabilità di dipendenza non risolte.
- Sono interessati tutti gli ambienti del programma.
Causa
La pipeline di AEM Cloud Manager è progettata per applicare le best practice di sicurezza richiedendo di risolvere tutte le vulnerabilità di dipendenza npm. Le eccezioni al passaggio npm audit non sono supportate nella progettazione della pipeline corrente.
Risoluzione resolution
Per risolvere il problema:
-
Esamina le vulnerabilità segnalate dal passaggio
npm auditnei registri del passaggio di compilazione della pipeline. -
Aggiorna le dipendenze del progetto per risolvere le vulnerabilità riportate:
- Eseguire
npm audit fixlocalmente per risolvere automaticamente i problemi risolvibili. - Per le vulnerabilità rimanenti, aggiorna o sostituisci manualmente i pacchetti interessati in base alle esigenze.
- Eseguire
-
Esegui il commit e invia le dipendenze aggiornate all’archivio.
-
Eseguire nuovamente la pipeline front-end in Cloud Manager per verificare che la build superi il passaggio
npm audit.