만료되거나 캐시된 자격 증명에서 Cloud Manager Git 인증 실패 해결

Git 암호가 만료되었거나, 잘못된 Git 사용자 이름 또는 암호가 사용되었거나, 로컬 및 CI 시스템에서 오래된 캐시된 자격 증명을 계속 사용하고 있는 경우 푸시, 복제 또는 자동화된 CI/CD 동기화 중에 Cloud Manager Git 저장소에 대한 인증이 실패합니다. Cloud Manager Git을 사용하려면 저장소 정보 액세스 패널에서 생성된 Git 관련 사용자 이름과 암호가 필요하므로 SSO 또는 Adobe ID 자격 증명이 작동하지 않으며 재생성된 암호는 이전 자격 증명을 즉시 무효화합니다. Git 암호를 다시 생성하고, 캐시된 자격 증명을 지우고, CI 비밀을 업데이트하면 AEMaaCS 및 AMS 환경 전반에서 인증이 복원됩니다.

설명 description

환경:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Managed Services (AMS)
  • Cloud Manager Git 저장소
  • CI/CD 시스템(Bitbucket, GitHub 작업, Azure DevOps) 및 로컬 개발자 머신

문제/증상:

  • Git이 실패하고 치명적 오류: Cloud Manager 저장소 URL에 대한 인증이 실패했습니다.
  • Git이 실패하고 치명적 오류가 발생했습니다. 사용자 상호 작용이 비활성화되었으므로 메시지를 표시할 수 없습니다.
  • Git이 실패하고 치명적입니다. 사용자 이름을 읽을 수 없습니다. 해당 장치 또는 주소​이(가) 없습니다.
  • AEM 푸시 단계에서 파이프라인 작업이 실패합니다.

근본 원인:

Cloud Manager Git 액세스 자격 증명은 저장소 정보 액세스 패널을 통해 생성된 Git 사용자 이름과 암호로 구성됩니다. 이러한 암호는 만료(일반적으로 1년 후)되거나 새 암호가 다시 생성될 때 즉시 무효화됩니다. 이전 캐시된 암호를 계속 사용하는 CI/CD 시스템 및 개발자 컴퓨터에서 비대화형 인증 오류가 발생합니다. Cloud Manager Git에는 Git 관련 사용자 이름과 암호가 필요하므로 SSO 및 Adobe ID 자격 증명이 작동하지 않습니다.

확인하는 방법

  1. 저장소에 대한 Git 사용자 이름을 확인합니다. Cloud Manager에서 프로그램 → 파이프라인 → 저장소 정보 액세스 → 저장소 정보 보기(으)로 이동하여 표시된 저장소 URL과 Git 사용자 이름을 확인합니다. 사용자 이름이 Git 명령 또는 CI 변수가 사용하는 이름과 일치하는지 확인합니다. 불일치는 일반적인 원인입니다.
  2. 정확한 Git 오류를 캡처하여 자격 증명과 관련되는지 확인합니다. 인증 실패​는 암호 불일치를 나타내며, 사용자 상호 작용이 비활성화되었으므로 메시지를 표시할 수 없습니다.​은(는) CI가 오래된 자격 증명이 있는 비대화형 모드에서 실행되고 있음을 나타냅니다.

해결 방법 resolution

  1. Git 암호를 다시 생성합니다. 저장소 정보 대화 상자에서 암호 생성을 클릭하고 암호를 즉시 복사한 다음 보안 비밀 저장소 또는 로컬 환경에 저장합니다. 이전 암호가 즉시 유효하지 않게 됩니다. 단추가 표시되지 않으면 계정에 Cloud Manager 액세스 권한이 없습니다. 프로그램 관리자에게 문의하십시오.
  2. 로컬 컴퓨터에서 캐시되거나 오래된 자격 증명을 제거합니다. macOS에서 키체인 액세스를 열고 Cloud Manager Git 호스트를 검색한 다음 항목을 삭제합니다. Windows에서 Credential Manager → Windows 자격 증명을 열고 Cloud Manager Git 호스트에 대한 항목을 제거합니다. git fetch 또는 git clone을(를) 다시 실행하고 새 자격 증명에 대한 Git 프롬프트를 확인합니다. 프롬프트가 표시되지 않으면 클린 디렉터리에서 작업을 실행하거나 Git 자격 증명 도우미 구성을 재설정하십시오.
  3. CI/CD 시스템을 업데이트하기 전에 터미널에서 인증을 테스트하십시오. git ls-remote https://git.cloudmanager.adobe.com/<org>/<repo>을(를) 실행하고 메시지가 표시되면 Git 사용자 이름과 새로 생성된 암호를 입력합니다. 성공 시 명령은 원격 분기 참조(예: refs/heads/main)를 나열합니다.
  4. CI/CD 시스템을 새 자격 증명으로 업데이트합니다. 사용하는 각 시스템(Bitbucket, GitHub 작업, Azure DevOps 또는 내부 파이프라인)에서 Git 사용자 이름과 암호를 저장하는 CI 비밀을 업데이트한 다음 작업을 다시 실행하고 Cloud Manager으로 푸시했는지 확인합니다. 그래도 실패하는 경우 GIT_TRACE=1GIT_CURL_VERBOSE=1(으)로 자세한 Git 로깅을 활성화하고 출력을 수집합니다.
  5. 서비스 계정을 사용하고 자격 증명을 알 수 없는 경우 서비스 계정의 Adobe ID에 로그인하여 저장소 정보 액세스를 열고 새 Git 암호를 생성합니다. 계정에 액세스할 수 없는 경우 자격 증명을 재생성할 수 없습니다. 새 사용자를 생성하거나 파이프라인을 변환하여 Cloud Manager API를 대신 사용하십시오.

유효성 검사

  1. 새 자격 증명으로 git ls-remote https://git.cloudmanager.adobe.com/<org>/<repo>을(를) 실행하고 원격 참조 목록을 확인합니다.
  2. 영향을 받는 파이프라인을 다시 실행하고 인증 오류 없이 AEM 또는 코드 품질 단계로 푸시하는지 확인합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles