Skip to main content
Un despliegue coloca versiones de política publicadas en una máquina, cada una con uno de dos efectos:
  • Observar registra lo que la política habría hecho, sin bloquear nada.
  • Aplicar actúa sobre la decisión: un deny bloquea la llamada y un instruct orienta al agente.

Agregar una máquina

Una máquina aparece en Admin → enforcement una vez que está conectada a Cloud. Si la que necesitas aún no aparece:
  1. Ve a Administración → Claves y crea una clave con policies:pull, para que la máquina pueda recibir despliegues, y events:add, para que sus decisiones lleguen a Cloud.
  2. Conecta la máquina con esa clave — Conectar una máquina a Cloud te guía paso a paso.
  3. Confirma que aparece en Admin → enforcement.

Desplegar en modo observación

  1. Ve a Admin → enforcement, encuentra la máquina y expande su fila.
  2. Selecciona editar, agrega la versión de política probada y elige observar.
  3. Aplica el cambio, espera al siguiente check-in de la máquina y confirma su estado de despliegue y cobertura.
  4. Ve a Observar → política para inspeccionar las decisiones en tiempo real. El editor de despliegue de máquina con versiones de política, efectos de aplicar y observar, y la acción de aplicar despliegue.
1

Elige la versión y las máquinas

Selecciona la versión publicada y las máquinas en las que debe ejecutarse.
2

Observar

Revisa las coincidencias, los motivos, las herramientas afectadas y los falsos positivos mientras no se bloquea nada.
3

Aplicar

Cambia el efecto a aplicar una vez que las coincidencias observadas separen las acciones inseguras de las válidas, y confirma que todas las máquinas previstas recibieron el cambio y están reportando decisiones.

Verificar la cobertura

La cobertura indica si una política está activa donde existe el riesgo.
  1. Ve a Admin → enforcement y revisa los totales de aplicación y observación.
  2. Busca una máquina por ID o etiqueta, o filtra las máquinas que no tienen una política asignada.
  3. Expande una fila para comparar las políticas asignadas, el despliegue reportado, el último check-in y el historial.
  4. Actualiza después del intervalo de sondeo de la máquina cuando un despliegue aplicado aún esté pendiente.
La flota de Enforcement mostrando la cobertura de políticas, el estado de despliegue de la máquina y las asignaciones de observar y aplicar. Busca máquinas que nunca descargaron el último despliegue, máquinas registradas que dejaron de reportar, una política asignada al entorno incorrecto y desvíos de versión después de una actualización interrumpida. Etiqueta las máquinas por carga de trabajo y entorno — los nombres de host por sí solos raramente sobreviven al autoescalado o la sustitución:
La gestión de aplicación es un flujo de trabajo administrativo de Cloud. No trates las rutas de aplicación exclusivas de root como endpoints ordinarios de la API /v1 para clientes.