不支援前端管道中npm稽核步驟的例外狀況
在npm audit步驟期間偵測到的相依性弱點可能會導致AEM Cloud Manager中的前端管道失敗。 若要修正此問題,請檢閱報告的漏洞、更新或取代受影響的相依性,然後重新執行管道。
附註:不支援略過npm audit步驟的例外狀況。
說明 description
環境
Adobe Experience Manager (AEM) Cloud Manager (所有版本)
問題/症狀
在AEM Cloud Manager中執行 前端層管道 時,如果在專案相依性中偵測到漏洞,建置程式會在npm audit步驟失敗。 您可能會請求例外以針對給定計畫中的所有環境略過此步驟,但管道不支援此類劐免。
一般錯誤輸出:
> npm audit
found X vulnerabilities (Y low, Z moderate, W high, V critical)
Some issues need review, and may require choosing
Run `npm audit fix` to address issues.
Pipeline failed due to unresolved vulnerabilities.
- 此問題可透過觸發前端管道而重現,其中包含未解決的相依性漏洞。
- 程式中的所有環境都會受到影響。
原因
AEM Cloud Manager管道的設計目的,是透過要求解決所有npm相依性弱點,以執行安全性最佳實務。 目前的管道設計不支援npm audit步驟的例外狀況。
解決方法 resolution
若要修正問題:
-
檢閱管道建置步驟記錄檔中
npm audit步驟所回報的漏洞。 -
更新專案相依性以修復報告的漏洞:
- 在本機執行
npm audit fix以自動解決可修正的問題。 - 針對剩餘的漏洞,請視需要手動更新或取代受影響的套件。
- 在本機執行
-
提交更新後的相依性並將其推送到存放庫。
-
在Cloud Manager中重新執行前端管道,以驗證組建通過
npm audit步驟。
recommendation-more-help
experience-cloud-kcs-help-kbarticles