Skip to main content
Una versión de política publicada nunca cambia. Editar una política y volver a publicarla genera una nueva versión; nunca sobreescribe la que ya está en las máquinas. Eso es lo que hace que la reversión sea segura: la última versión correcta sigue ahí, byte a byte, y revertir no borra el historial de decisiones que explica qué salió mal.

Encontrar una versión

Ve a Admin → editor de políticas y abre la biblioteca para comparar las versiones de una política o desactivar una.

Revertir una máquina

  1. Ve a Admin → enforcement, expande la máquina afectada e identifica su último conjunto de políticas conocido como correcto.
  2. Selecciona editar, restaura esas versiones y efectos, y aplica el nuevo despliegue.
  3. Espera el registro de conexión de la máquina y verifica el despliegue reportado.
  4. Abre Observe → policy y las sesiones afectadas para confirmar que el trabajo válido ya no está bloqueado.

Quitar una política de todas las máquinas

Cada comando genera una nueva generación en cada despliegue que afecta. Revertir una de esas generaciones no es la forma de deshacer un disable, sin embargo — rollback rechaza una generación que nombre una política desactivada, y cada generación anterior a la desactivación nombra esta política. fp policies enable es el camino de regreso, y genera su propia generación a su vez.

Revertir un paquete

Un paquete está anclado a la versión que instalaste, por lo que revertirlo implica instalar una anterior:
Sin una terminal, o con --policy, --category o --all, volver a agregar conserva el subconjunto que habías elegido. En una terminal sin ninguna de esas opciones, abre el selector con las selecciones predeterminadas del autor ya marcadas, y lo que marques reemplaza tu selección — así que vuelve a marcar lo que tenías.

Cuándo revertir

  • Una política bloquea una acción de producción esperada.
  • El volumen de coincidencias es materialmente superior al que predijo el despliegue observado.
  • Una política depende de campos que una integración no proporciona.
  • Una nueva versión cambia el comportamiento fuera del modo de fallo previsto.
Después de revertir, abre las sesiones afectadas y encuentra la condición detrás del falso positivo. Publica una nueva versión, prueba tanto el caso inseguro como el legítimo, y vuelve a observarla antes de aplicarla.
failproofai config --pause suspende las políticas locales durante una sesión y nunca las gestionadas por Cloud, por lo que no es una salida ante un despliegue en Cloud defectuoso. Una pausa también amplía la exposición para todas las políticas en su alcance; es preferible revertir la versión concreta que se está comportando incorrectamente.