Le package installé fait autorité quant à la disponibilité des politiques. Exécutez failproofai policies après chaque mise à jour, car les entrées du catalogue et leur comportement peuvent évoluer avec la version du package.
Configuration de référence recommandée
La sélection recommandée par l’assistant de configuration active actuellement les assainisseurs de secrets, les protections d’environnement, la protection du service lui-même, les gardes contre les commandes catastrophiques et la sécurité des branches protégées :
La sélection recommandée est délibérément plus restreinte que Tout activer. Les politiques d’infrastructure et de workflow peuvent interrompre un travail légitime ; elles doivent être activées uniquement pour les dépôts et les machines qui en ont besoin.
Secrets et environnement
Commandes dangereuses et infrastructure
Sécurité Git et bases de données
Packages, comportement système et boucles d’agent
Workflow de fin de tâche
Ces politiques nécessitent un harnais émettant un événement Stop compatible.
Référence des paramètres
Configurez les paramètres dans l’objet policyParams du scope sélectionné. Les types sont validés par chaque politique.
Un modèle d’autorisation élargit ce qu’un agent peut faire. Testez la tokenisation exacte et les variantes de commandes sur le harnais cible avant de le déployer sur une flotte de machines.