프론트엔드 파이프라인의 npm 감사 단계에 대한 예외가 지원되지 않음
npm audit 단계 동안 종속성 취약성이 검색되면 AEM Cloud Manager에서 프론트엔드 파이프라인 오류가 발생할 수 있습니다. 이 문제를 해결하려면 보고된 취약성을 검토하고 영향을 받는 종속성을 업데이트하거나 교체한 다음 파이프라인을 다시 실행하십시오.
참고: npm audit 단계를 무시하는 예외는 지원되지 않습니다.
설명 description
환경
Adobe Experience Manager(AEM) Cloud Manager(모든 버전)
문제/증상
AEM Cloud Manager에서 프론트엔드 계층 파이프라인을 실행할 때 프로젝트 종속성에서 취약점이 감지되면 빌드 프로세스가 npm audit 단계에서 실패합니다. 주어진 프로그램의 모든 환경에 대해 이 단계를 무시하도록 예외를 요청할 수 있지만 파이프라인이 이러한 예외를 지원하지 않습니다.
일반적인 오류 출력:
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- 해결되지 않은 종속성 취약점이 있는 프론트엔드 파이프라인을 트리거하여 문제를 재현할 수 있습니다.
- 프로그램의 모든 환경이 영향을 받습니다.
원인
AEM Cloud Manager 파이프라인은 모든 npm 종속성 취약성을 해결하도록 요구하여 보안 모범 사례를 적용하도록 설계되었습니다. npm audit 단계에 대한 예외는 현재 파이프라인 디자인에서 지원되지 않습니다.
해결 방법 resolution
문제를 해결하려면 다음을 수행하십시오.
-
파이프라인 빌드 단계 로그의
npm audit단계에서 보고된 취약성을 검토하십시오. -
프로젝트 종속성을 업데이트하여 보고된 취약성을 수정합니다.
- 로컬에서
npm audit fix을(를) 실행하여 수정 가능한 문제를 자동으로 해결합니다. - 나머지 취약성의 경우 필요에 따라 영향을 받는 패키지를 수동으로 업데이트하거나 바꾸십시오.
- 로컬에서
-
업데이트된 종속성을 커밋하고 저장소에 푸시합니다.
-
Cloud Manager에서 프론트엔드 파이프라인을 다시 실행하여 빌드가
npm audit단계를 통과하는지 확인하십시오.
recommendation-more-help
experience-cloud-kcs-help-kbarticles