不支援前端管道中npm稽核步驟的例外狀況

npm audit步驟期間偵測到的相依性弱點可能會導致AEM Cloud Manager中的前端管道失敗。 若要修正此問題,請檢閱報告的漏洞、更新或取代受影響的相依性,然後重新執行管道。

附註不支援略過npm audit步驟的例外狀況。

說明 description

環境

Adobe Experience Manager (AEM) Cloud Manager (所有版本)

問題/症狀

在AEM Cloud Manager中執行 前端層管道 時,如果在專案相依性中偵測到漏洞,建置程式會在npm audit步驟失敗。 您可能會請求例外以針對給定計畫中的所有環境略過此步驟,但管道不支援此類劐免。

一般錯誤輸出:

> npm audit
        found X vulnerabilities (Y low, Z moderate, W high, V critical)
        Some issues need review, and may require choosing
        Run `npm audit fix` to address issues.
        Pipeline failed due to unresolved vulnerabilities.
  • 此問題可透過觸發前端管道而重現,其中包含未解決的相依性漏洞。
  • 程式中的所有環境都會受到影響。

原因

AEM Cloud Manager管道的設計目的,是透過要求解決所有npm相依性弱點,以執行安全性最佳實務。 目前的管道設計不支援npm audit步驟的例外狀況。

解決方法 resolution

若要修正問題:

  1. 檢閱管道建置步驟記錄檔中npm audit步驟所回報的漏洞。

  2. 更新專案相依性以修復報告的漏洞:

    • 在本機執行npm audit fix以自動解決可修正的問題。
    • 針對剩餘的漏洞,請視需要手動更新或取代受影響的套件。
  3. 提交更新後的相依性並將其推送到存放庫。

  4. 在Cloud Manager中重新執行前端管道,以驗證組建通過npm audit步驟。

recommendation-more-help
experience-cloud-kcs-help-kbarticles