проверка зависимостей: механизм повтора для анализатора индекса Sonatype OSS - PullRequest
0 голосов
/ 03 апреля 2020

У меня временные проблемы с анализатором индекса Sonatype OSS. Я очень уверен, что это связано с нашим прокси в компании, через которую я должен go. Некоторые запросы не выполняются:

15:25:48  13:25:48.165 [WARN] [org.owasp.dependencycheck.AnalysisTask] An error occurred while analyzing '/tmp/caches/modules-2/files-2.1/org.apache.httpcomponents/httpclient/4.5.7/dda059f4908e1b548b7ba68d81a3b05897f27cb0/httpclient-4.5.7.jar' (Sonatype OSS Index Analyzer).
15:25:48  13:25:48.166 [DEBUG] [org.owasp.dependencycheck.AnalysisTask] 
15:25:48  org.owasp.dependencycheck.analyzer.exception.AnalysisException: Failed to request component-reports
15:25:48    at org.owasp.dependencycheck.analyzer.OssIndexAnalyzer.analyzeDependency(OssIndexAnalyzer.java:149)
15:25:48    at org.owasp.dependencycheck.analyzer.AbstractAnalyzer.analyze(AbstractAnalyzer.java:131)
15:25:48    at org.owasp.dependencycheck.AnalysisTask.call(AnalysisTask.java:88)
15:25:48    at org.owasp.dependencycheck.AnalysisTask.call(AnalysisTask.java:37)
15:25:48    at java.util.concurrent.FutureTask.run(FutureTask.java:266)
15:25:48    at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149)
15:25:48    at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624)
15:25:48    at java.lang.Thread.run(Thread.java:748)
15:25:48  Caused by: java.net.SocketException: Connection reset

Следующий запрос в порядке:

15:25:48  13:25:48.166 [DEBUG] [org.owasp.dependencycheck.AnalysisTask] Begin Analysis of '/tmp/caches/modules-2/files-2.1/commons-io/commons-io/2.6/815893df5f31da2ece4040fe0a12fd44b577afaf/commons-io-2.6.jar' (Sonatype OSS Index Analyzer)

Но из-за одного запроса на сбой вся сборка не удалась. Можно ли создать зеркало индекса Sonatype OSS или установить значение повторной попытки?

1 Ответ

0 голосов
/ 28 апреля 2020

Я решил свою проблему. Решение состояло в том, чтобы поместить jouncastcast jar в JAVA JRE, как описано здесь: Наборы шифров ECDHE, не поддерживаемые в OpenJDK 8, установленные на компьютере EC2 Linux

Но, возможно, механизм повторных попыток для Sonatype OSS Index Analyzer по-прежнему хорошая идея.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...