テクニカルアカウントが許可されていない場合、CI/CDでRDE CLI コマンドが失敗する

AEMaaCSでは、テクニカルアカウントに必要なアクセス権がない場合やOAuth設定が正しくない場合、RDEのAdobe I/O CLI コマンドがCI/CDで403 エラーで失敗する可能性があります。 これを修正するには、必要な製品プロファイルを確認し、RDE認証を確認して、CLI設定を確認します。

説明 description

環境:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • 高速開発環境(RDE)
  • ADOBE I/O CLI
  • サービス資格情報を使用したCI/CD パイプライン

問題/症状:

  • 認証が正常に完了したように見えても、RDE CLI コマンドはCI/CDで失敗します。
  • aio cloudmanager:list-programsが​[を返しますCloudManagerSDK:ERROR_LIST_PROGRAMS] プログラムを取得できません:https://cloudmanager.adobe.io/api/programs (403 Forbidden)
  • aio aem:rde:statusまたはaio aem:rde:installは、メッセージ Forbidden を含む[ RDECLI:UNEXPECTED_API_ERROR] コード 403を返します。
  • aio aem:rde:statusまたはaio aem:rde:installが​[を返しますRDECLI:NETWORK_ERROR] サーバーと通信できませんでした…コード:NETWORK_ERROR

原因:

Adobe I/O CLIは、実行時にCloud Manager権限を確認します。 テクニカルアカウントが必要なCloud Manager製品プロファイルに直接割り当てられていない場合、またはRDEに対して権限がない場合、Cloud Manager APIはHTTP 403を返すことができ、RDE コマンドが失敗する可能性があります。 誤ったOAuth設定が同じ動作を引き起こす可能性があります。

解決策 resolution

この問題を修正するには、次の手順に従います。

  1. Admin Consoleで、テクニカルアカウントが Cloud Manager Developer - Cloud Service 製品プロファイルに直接割り当てられていることを確認します。
  2. パイプラインでサービス資格情報を使用する場合は、テクニカルアカウントをRDE承認済みユーザーリストに追加します。
  3. OAuth設定ファイルに有効な値が含まれていることを確認し、パイプラインで使用されるCLI コンテキストに正しい設定を読み込みます。
  4. cloudmanager_orgidcloudmanager_programidおよびcloudmanager_environmentidが正しく設定されていることを確認してください。
  5. aio cloudmanager:list-programsをもう一度実行し、プログラム情報が返されることを確認します。
  6. aio aem:rde:setup --showaio aem:rde:statusまたはaio aem:rde:install <package.zip>を再試行してください。 問題が解決しない場合は、Adobe サポート ​に連絡し、完全なCLI出力を含めてください。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles