Le rollback modifie la version déployée ou supprime une affectation de politique ; il n’efface pas l’historique des décisions qui explique l’incident.
Effectuer un rollback sur une machine
- Accédez à Admin → enforcement, développez la machine concernée et identifiez son dernier ensemble de politiques en bon état connu.
- Sélectionnez edit, restaurez ces versions et effets, puis appliquez le nouveau déploiement.
- Attendez l’enregistrement de la machine, puis vérifiez le déploiement signalé.
- Ouvrez Observe → policy et les sessions concernées pour confirmer que le travail valide n’est plus bloqué.
Le rollback d’un déploiement Cloud s’effectue via le tableau de bord. Utilisez le statut local pour confirmer que le déploiement corrigé a bien atteint la machine :failproofai config --pause met en pause les politiques intégrées, personnalisées et de convention pour une session locale. Il ne met pas en pause les politiques gérées par le Cloud, ce n’est donc pas un contournement pour un mauvais déploiement Cloud.
Quand effectuer un rollback
- Une politique bloque une action de production attendue.
- Le volume de correspondances est sensiblement plus élevé que ce que le déploiement observé avait prévu.
- Une politique dépend de champs qu’une intégration ne fournit pas.
- Une nouvelle version modifie le comportement en dehors du mode d’échec prévu.
Après le rollback, ouvrez les sessions concernées et identifiez la condition qui a provoqué le faux positif. Créez une nouvelle version, testez les cas dangereux et légitimes, puis répétez la phase d’observation.
Mettre en pause l’application des politiques peut être approprié lors d’un incident, mais cela élargit l’exposition pour toutes les politiques actives dans cette portée. Préférez effectuer un rollback sur la version spécifique de la politique dans la mesure du possible.