Skip to main content
Eine Bereitstellung überträgt veröffentlichte Richtlinienversionen auf eine Maschine, jeweils mit einem von zwei Effekten:
  • Beobachten zeichnet auf, was die Richtlinie getan hätte, blockiert jedoch nichts.
  • Durchsetzen handelt gemäß der Entscheidung: ein deny blockiert den Aufruf und ein instruct lenkt den Agenten.

Eine Maschine hinzufügen

Eine Maschine erscheint unter Admin → enforcement, sobald sie mit Cloud verbunden ist. Falls die gewünschte noch nicht dort angezeigt wird:
  1. Gehen Sie zu Administration → Keys und erstellen Sie einen Schlüssel mit policies:pull, damit die Maschine Bereitstellungen empfangen kann, und events:add, damit ihre Entscheidungen Cloud erreichen.
  2. Verbinden Sie die Maschine mit diesem Schlüssel — Eine Maschine mit Cloud verbinden führt Sie durch den Vorgang.
  3. Bestätigen Sie, dass sie unter Admin → enforcement angezeigt wird.

Im Beobachtungsmodus bereitstellen

  1. Gehen Sie zu Admin → enforcement, suchen Sie die Maschine und klappen Sie deren Zeile auf.
  2. Wählen Sie Bearbeiten, fügen Sie die getestete Richtlinienversion hinzu und wählen Sie Beobachten.
  3. Übernehmen Sie die Änderung, warten Sie dann auf den nächsten Check-in der Maschine und bestätigen Sie deren Bereitstellungs- und Abdeckungsstatus.
  4. Gehen Sie zu Observe → policy, um Live-Entscheidungen zu prüfen. Der Bereitstellungseditor für Maschinen mit Richtlinienversionen, Durchsetzen- und Beobachten-Effekten sowie der Aktion zum Anwenden der Bereitstellung.
1

Version und Maschinen auswählen

Wählen Sie die veröffentlichte Version und die Maschinen aus, auf denen sie ausgeführt werden soll.
2

Beobachten

Überprüfen Sie Übereinstimmungen, Begründungen, betroffene Tools und Falschmeldungen, während nichts blockiert wird.
3

Durchsetzen

Wechseln Sie den Effekt zum Durchsetzen, sobald die beobachteten Übereinstimmungen unsichere Aktionen von gültigen trennen, und bestätigen Sie dann, dass jede vorgesehene Maschine die Änderung abgerufen hat und Entscheidungen meldet.

Abdeckung prüfen

Die Abdeckung zeigt, ob eine Richtlinie dort ausgeführt wird, wo das Risiko besteht.
  1. Gehen Sie zu Admin → enforcement und überprüfen Sie die Summen für Durchsetzen und Beobachten.
  2. Suchen Sie eine Maschine nach ID oder Label, oder filtern Sie nach Maschinen, bei denen eine Richtlinie fehlt.
  3. Klappen Sie eine Zeile auf, um zugewiesene Richtlinien, gemeldete Bereitstellung, letzten Check-in und Verlauf zu vergleichen.
  4. Aktualisieren Sie nach dem Abrufintervall der Maschine, wenn eine angewendete Bereitstellung noch aussteht.
Die Enforcement-Flotte mit Richtlinienabdeckung, Bereitstellungsstatus der Maschine sowie Beobachten- und Durchsetzen-Zuweisungen. Achten Sie auf Maschinen, die die neueste Bereitstellung nie abgerufen haben, registrierte Maschinen, die keine Meldungen mehr senden, eine Richtlinie, die der falschen Umgebung zugewiesen ist, und Versionsabweichungen nach einem unterbrochenen Update. Kennzeichnen Sie Maschinen nach Workload und Umgebung — Hostnamen allein überleben Autoskalierung oder Austausch selten:
Die Durchsetzungsverwaltung ist ein administrativer Cloud-Workflow. Behandeln Sie root-exklusive Durchsetzungsrouten nicht als gewöhnliche Kunden-/v1-API-Endpunkte.