当技术帐户未授权时,RDE CLI命令在CI/CD中失败
在AEMaaCS中,当技术帐户缺少所需的访问权限或OAuth配置不正确时,RDE的Adobe I/O CLI命令在CI/CD中可能会失败,并出现403错误。 要修复此问题,请验证所需的产品配置文件,确认RDE授权,并查看CLI配置。
描述 description
环境:
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- 快速开发环境(RDE)
- ADOBE I/O CLI
- 使用服务凭据的CI/CD管道
问题/症状:
- RDE CLI命令在CI/CD中失败,即使身份验证似乎已成功完成。
aio cloudmanager:list-programs返回[CloudManagerSDK:ERROR_LIST_PROGRAMS]无法检索程序: https://cloudmanager.adobe.io/api/programs (403禁止访问)。aio aem:rde:status或aio aem:rde:install返回[RDECLI:UNEXPECTED_API_ERROR]代码403,消息为“禁止访问”。aio aem:rde:status或aio aem:rde:install返回[RDECLI:NETWORK_ERROR]无法与服务器通信……代码: NETWORK_ERROR。
原因:
Adobe I/O CLI在运行时检查Cloud Manager权限。 如果技术帐户未直接分配到所需的Cloud Manager产品配置文件,或者未获得RDE的授权,则Cloud Manager API可能会返回HTTP 403,并且RDE命令可能会失败。 错误的OAuth配置可能会导致相同的行为。
解决方法 resolution
要解决此问题,请执行以下步骤:
- 在 Admin Console 中,验证技术帐户是否已直接分配给 Cloud Manager Developer - Cloud Service 产品配置文件。
- 如果管道使用服务凭据,请将技术帐户添加到RDE授权用户列表。
- 验证OAuth配置文件是否包含有效值,并将正确的配置加载到管道使用的CLI上下文中。
- 确认已正确设置
cloudmanager_orgid、cloudmanager_programid和cloudmanager_environmentid。 - 再次运行
aio cloudmanager:list-programs并确认它返回程序信息。 - 重试
aio aem:rde:setup --show、aio aem:rde:status或aio aem:rde:install <package.zip>。 如果问题仍然存在,请联系Adobe支持,并提供完整的CLI输出。
experience-cloud-kcs-help-kbarticles