当技术帐户未授权时,RDE CLI命令在CI/CD中失败

在AEMaaCS中,当技术帐户缺少所需的访问权限或OAuth配置不正确时,RDE的Adobe I/O CLI命令在CI/CD中可能会失败,并出现403错误。 要修复此问题,请验证所需的产品配置文件,确认RDE授权,并查看CLI配置。

描述 description

环境:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • 快速开发环境(RDE)
  • ADOBE I/O CLI
  • 使用服务凭据的CI/CD管道

问题/症状:

  • RDE CLI命令在CI/CD中失败,即使身份验证似乎已成功完成。
  • aio cloudmanager:list-programs返回​[CloudManagerSDK:ERROR_LIST_PROGRAMS]无法检索程序: https://cloudmanager.adobe.io/api/programs (403禁止访问)
  • aio aem:rde:statusaio aem:rde:install返回​[RDECLI:UNEXPECTED_API_ERROR]代码403,消息为“禁止访问”
  • aio aem:rde:statusaio aem:rde:install返回​[RDECLI:NETWORK_ERROR]无法与服务器通信……代码: NETWORK_ERROR

原因:

Adobe I/O CLI在运行时检查Cloud Manager权限。 如果技术帐户未直接分配到所需的Cloud Manager产品配置文件,或者未获得RDE的授权,则Cloud Manager API可能会返回HTTP 403,并且RDE命令可能会失败。 错误的OAuth配置可能会导致相同的行为。

解决方法 resolution

要解决此问题,请执行以下步骤:

  1. Admin Console 中,验证技术帐户是否已直接分配给 Cloud Manager Developer - Cloud Service 产品配置文件。
  2. 如果管道使用服务凭据,请将技术帐户添加到RDE授权用户列表。
  3. 验证OAuth配置文件是否包含有效值,并将正确的配置加载到管道使用的CLI上下文中。
  4. 确认已正确设置cloudmanager_orgidcloudmanager_programidcloudmanager_environmentid
  5. 再次运行aio cloudmanager:list-programs并确认它返回程序信息。
  6. 重试aio aem:rde:setup --showaio aem:rde:statusaio aem:rde:install <package.zip>。 如果问题仍然存在,请联系Adobe支持,并提供完整的CLI输出。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles