【发布时间】:2023-01-08 02:40:59
【问题描述】:
我正在尝试将 Dependabot 与 AWS CodeArtifact 结合使用,但我不断遇到身份验证问题。
Dependabot 无法向私有包注册表进行身份验证 使用了以下私有包注册表并导致更新失败:###-###.d.codeartifact..amazonaws.com/npm/private。
日志:
代理 | 2022/06/29 16:52:05 [022] 获取 https://###-###.d.codeartifact.###.amazonaws.com:443/npm/private/hermes-engine 代理 | 2022/06/29 16:52:06 [022] 401 https://###-###.d.codeartifact.###.amazonaws.com:443/npm/private/hermes-engine 代理 | 2022/06/29 16:52:06 [024] 获取 https://###-###.d.codeartifact.###.amazonaws.com:443/npm/private/hermes-engine 代理 | 2022/06/29 16:52:06 [024] 401 https://###-###.d.codeartifact.###.amazonaws.com:443/npm/private/hermes-engine 更新器 |信息 <job_408163671> 更新 hermes 引擎时处理了错误:private_source_authentication_failure {:source=>"###-###.d.codeartifact.###.amazonaws.com/npm/private"}
我试过使用不同的
dependabot.yml配置,例如带路径的完整 CodeArtifact URL 或使用token而不是用户名和密码。我的
dependabot.yml:version: 2 registries: npm-codeartifact: type: npm-registry url: https://<registry>-<account>.d.codeartifact.<region>.amazonaws.com username: aws password: ${{secrets.CODEARTIFACT_TOKEN}} - package-ecosystem: "npm" schedule: interval: "daily" registries: - npm-codeartifact我应该使用什么来使 dependabot 与 CodeArtifact 一起工作?
【问题讨论】:
标签: dependabot aws-codeartifact npm-registry