フロントエンドパイプラインのnpm監査ステップの例外はサポートされていません
npm audit ステップ中に検出された依存関係の脆弱性は、AEM Cloud Managerでフロントエンドパイプラインのエラーを引き起こす可能性があります。 この問題を修正するには、報告された脆弱性を確認し、影響を受ける依存関係を更新または置き換えて、パイプラインを再実行します。
注: npm audit ステップをバイパスする例外はサポートされていません。
説明 description
環境
Adobe Experience Manager(AEM)Cloud Manager(すべてのバージョン)
問題/症状
AEM Cloud Managerで フロントエンド層パイプライン を実行すると、プロジェクトの依存関係で脆弱性が検出された場合、ビルドプロセスはnpm audit ステップで失敗します。 特定のプログラム内のすべての環境に対してこの手順をバイパスする例外をリクエストできますが、パイプラインはそのような例外をサポートしていません。
一般的なエラー出力:
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- この問題は、未解決の依存関係の脆弱性を持つフロントエンドパイプラインをトリガーすることで再現できます。
- プログラム内のすべての環境が影響を受けます。
原因
AEM Cloud Manager パイプラインは、すべてのnpm依存関係の脆弱性に対処することを求めることで、セキュリティのベストプラクティスを実施するように設計されています。 現在のパイプライン設計では、npm audit ステップの例外はサポートされていません。
解決策 resolution
問題を修正するには:
-
パイプラインビルドステップログの
npm auditステップで報告された脆弱性を確認します。 -
報告された脆弱性を修正するために、プロジェクトの依存関係を更新します。
npm audit fixをローカルで実行して、解決可能な問題を自動的に解決します。- 残りの脆弱性については、必要に応じて、影響を受けるパッケージを手動で更新または置き換えます。
-
コミットし、更新された依存関係をリポジトリにプッシュします。
-
Cloud Managerでフロントエンドパイプラインを再実行し、ビルドが
npm auditステップを通過することを確認します。
recommendation-more-help
experience-cloud-kcs-help-kbarticles