Skip to main content
Ein Deployment verbindet eine oder mehrere Richtlinienversionen mit einer Zielgruppe eingeschriebener Maschinen.

Deployment anwenden

  1. Gehe zu Admin → Durchsetzung, finde die Maschine und klappe ihre Zeile auf.
  2. Wähle Bearbeiten, füge die geprüfte Richtlinienversion hinzu und wähle Beobachten oder eine durchsetzende Wirkung.
  3. Wende die Änderung an, warte dann auf den nächsten Check-in der Maschine und bestätige deren Deployment- und Coverage-Status.
  4. Gehe zu Beobachten → Richtlinie, um Live-Entscheidungen einzusehen. Der Maschinen-Deployment-Editor mit Richtlinienversionen, Durchsetzungs- und Beobachtungseffekten sowie der Aktion zum Anwenden des Deployments.
1

Version und Ziele auswählen

Deploye eine geprüfte Version, kein veränderliches Draft, beginnend mit einer Nicht-Produktionsmaschine oder einer kleinen Gruppe, deren Sessions du einsehen kannst.
2

Entscheidungen beobachten

Überprüfe Treffer, Begründungen, betroffene Tools und False Positives, ohne die Arbeit zu blockieren.
3

Durchsetzen und Coverage verifizieren

Stelle nach dem Deployment auf Durchsetzung um, wenn beobachtete Treffer unsichere Aktionen von gültigen trennen, und bestätige dann, dass jede vorgesehene Maschine das Deployment abgerufen hat und Entscheidungen meldet.
Maschinen benötigen die Berechtigung policies:pull. Die Ereignismeldung wird separat über events:add gesteuert; überprüfe beides, wenn du Cloud-Analyse und Durchsetzung erwartest.
Die Verwaltung der Durchsetzung ist ein administrativer Cloud-Workflow. Behandle rein root-basierte Durchsetzungsrouten nicht als gewöhnliche Kunden-/v1-API-Endpunkte.