GitHub IP 許可リストが原因でAEM as a Cloud Service パイプラインが失敗する
この記事では、GitHub IP 許可リストがCloud Managerからのアクセスをブロックするため、ソース取得中に失敗するCloud Manager パイプラインのトラブルシューティング方法について説明します。 これを修正するには、ソース取得エラーを確認し、Cloud Managerが使用するIP アドレスを取得し、GitHub組織またはリポジトリ許可リストに追加して、パイプラインを再実行します。
説明 description
環境
- Adobe Experience Manager as a Cloud Service
- GitHub リポジトリに接続されたCloud Manager パイプライン
- IP許可リスト制限が有効になっているGitHubの組織またはリポジトリ
症状
- ソース取得ステップでCloud Manager パイプラインが失敗します。
- Cloud ManagerがGitHub リポジトリにアクセスしようとすると、ビルドログにHTTP ステータスコード
403(Forbidden)が表示されます。 - このエラーメッセージは、GitHub リポジトリまたは組織でIP 許可リストが有効になっており、Cloud Managerで使用されるIP アドレスが許可されていないことを示します。
原因
GitHubのIP 許可リストは、Cloud Manager ビルドサービスで使用されるIP アドレスからのアクセスをブロックします。 その結果、Cloud Managerはリポジトリからソースコードを取得できず、ビルドプロセスが開始される前にパイプラインが失敗します。
解決策 resolution
Cloud ManagerがGitHub リポジトリからソースコードを取得できるようにするには、次の手順に従います。
- 失敗したCloud Manager パイプラインを開き、ビルドログを確認します。 ソース取得手順が 403 Forbidden を返し、GitHub IP 許可リストがCloud Manager ビルドサービスをブロックすることを示していることを確認します。
- ソース取得エラーに表示されているCloud Manager IP アドレスを記録します。
- Cloud Managerに許可する必要があるIP アドレスの完全なリストを取得するには、Adobe サポート にお問い合わせください。
- GitHub組織の管理者に、該当するGitHub組織またはリポジトリ設定を開くように依頼します。
- 認証セキュリティ に移動します
>IP 許可リストを組織レベルで使用するか、同等のリポジトリーレベル設定を開きます。 - 必要なCloud Manager IP アドレスをGitHub IP 許可リストに追加します。
- 変更内容を保存して、IP 許可リストを更新します。
- Cloud Manager パイプラインを再実行し、ソース取得ステップが成功し、パイプラインが期待どおりに進行することを確認します。
experience-cloud-kcs-help-kbarticles