Eccezione per il passaggio di audit npm nella pipeline front-end non supportata

Le vulnerabilità di dipendenza rilevate durante il passaggio npm audit possono causare errori di pipeline front-end in AEM Cloud Manager. Per risolvere questo problema, rivedi le vulnerabilità segnalate, aggiorna o sostituisci le dipendenze interessate ed esegui di nuovo la pipeline.

Nota: Le eccezioni per ignorare il passaggio npm audit non sono supportate.

Descrizione description

Ambiente

Adobe Experience Manager (AEM) Cloud Manager (tutte le versioni)

Problema/Sintomi

Quando si esegue la pipeline di livello Frontend in AEM Cloud Manager, il processo di compilazione non riesce al passaggio npm audit se vengono rilevate vulnerabilità nelle dipendenze del progetto. È possibile richiedere un’eccezione per ignorare questo passaggio per tutti gli ambienti in un determinato programma, ma la pipeline non supporta tali esenzioni.

Output di errore tipico:

> npm audit
        found X vulnerabilities (Y low, Z moderate, W high, V critical)
        Some issues need review, and may require choosing
        Run `npm audit fix` to address issues.
        Pipeline failed due to unresolved vulnerabilities.
  • Il problema è riproducibile attivando la pipeline front-end con vulnerabilità di dipendenza non risolte.
  • Sono interessati tutti gli ambienti del programma.

Causa

La pipeline di AEM Cloud Manager è progettata per applicare le best practice di sicurezza richiedendo di risolvere tutte le vulnerabilità di dipendenza npm. Le eccezioni al passaggio npm audit non sono supportate nella progettazione della pipeline corrente.

Risoluzione resolution

Per risolvere il problema:

  1. Esamina le vulnerabilità segnalate dal passaggio npm audit nei registri del passaggio di compilazione della pipeline.

  2. Aggiorna le dipendenze del progetto per risolvere le vulnerabilità riportate:

    • Eseguire npm audit fix localmente per risolvere automaticamente i problemi risolvibili.
    • Per le vulnerabilità rimanenti, aggiorna o sostituisci manualmente i pacchetti interessati in base alle esigenze.
  3. Esegui il commit e invia le dipendenze aggiornate all’archivio.

  4. Eseguire nuovamente la pipeline front-end in Cloud Manager per verificare che la build superi il passaggio npm audit.

recommendation-more-help
experience-cloud-kcs-help-kbarticles