Failproof AI ist so konzipiert, dass ein Durchsetzungsfehler sichtbar wird, anstatt riskante Aktionen stillschweigend zuzulassen.
Einen failure-closed-Block diagnostizieren
- Gehen Sie zu Admin → Durchsetzung und öffnen Sie die Maschine.
- Überprüfen Sie das letzte Check-in, die zugewiesene Bereitstellung und die gemeldete Bereitstellung.
- Gehen Sie zu Beobachten → Richtlinie und öffnen Sie die Sitzung der abgelehnten Entscheidung.
- Bestätigen Sie, ob der Grund auf die Erreichbarkeit des Daemons, einen Versionsunterschied oder die Richtlinie selbst hindeutet.
Das erneute Ausführen von failproofai config aktualisiert und startet den Daemon nach einem Paket-Upgrade neu.
Auf einer Maschine, die zur Verwendung von failproofaid konfiguriert ist, ist der Daemon der einzige Auswertungsdienst. Ist er nicht erreichbar oder stimmt seine Protokollversion nicht mit der CLI überein, schlägt die Hook-Auswertung failure-closed fehl. Die Aktion wird mit einer Begründung abgelehnt, die den Operator anweist, den Daemon zu überprüfen oder zu aktualisieren.
Vor der Daemon-Konfiguration wertet Failproof AI Richtlinien direkt im Prozess aus. Sobald die Daemon-Konfiguration gespeichert ist, fällt Failproof AI bei einem Daemon-Ausfall nicht stillschweigend auf einen zweiten Auswertungsdienst zurück.
Auf eine failure-closed-Entscheidung reagieren
- Führen Sie
failproofai config --status aus.
- Wenn sich die Versionen unterscheiden, führen Sie nach dem Aktualisieren des Pakets erneut
failproofai config aus.
- Wenn der Daemon nicht erreichbar ist, prüfen Sie seinen Dienststatus und die lokalen Protokolle.
- Setzen Sie die Agent-Arbeit erst fort, wenn ein bekannter Richtlinienauswertungspfad fehlerfrei funktioniert.
Versuchen Sie nicht wiederholt, die blockierte Aktion erneut auszuführen. Eine failure-closed-Antwort bedeutet, dass das System nicht feststellen konnte, ob die Aktion sicher war.