Le rollback modifie la version déployée ou supprime une affectation de politique ; il n’efface pas l’historique des décisions qui explique l’incident.
Effectuer un rollback sur une machine
- Accédez à Admin → enforcement, développez la machine concernée et identifiez son dernier ensemble de politiques connu comme fonctionnel.
- Sélectionnez edit, restaurez ces versions et effets, puis appliquez le nouveau déploiement.
- Attendez que la machine se reconnecte, puis vérifiez le déploiement signalé.
- Ouvrez Observe → policy ainsi que les sessions concernées pour confirmer que le travail valide n’est plus bloqué.
Le rollback d’un déploiement Cloud s’effectue via le tableau de bord. Utilisez le statut local pour confirmer que le déploiement corrigé a bien atteint la machine :failproofai config --pause suspend les politiques intégrées, personnalisées et de convention pour une session locale. Il ne suspend pas les politiques gérées par Cloud, il ne constitue donc pas une solution de contournement pour un mauvais déploiement Cloud.
Quand effectuer un rollback
- Une politique bloque une action de production attendue.
- Le volume de correspondances est significativement plus élevé que ce que le rollout observé avait prédit.
- Une politique dépend de champs qu’une intégration ne fournit pas.
- Une nouvelle version modifie le comportement en dehors du mode d’échec prévu.
Après le rollback, ouvrez les sessions concernées et identifiez la condition ayant provoqué le faux positif. Créez une nouvelle version, testez les cas non sécurisés et légitimes, puis recommencez la phase d’observation.
Suspendre l’application des politiques peut être approprié lors d’un incident, mais cela élargit l’exposition pour toutes les politiques actives dans ce périmètre. Privilégiez le rollback de la version spécifique de la politique lorsque c’est possible.