Skip to main content
Le rollback modifie la version déployée ou supprime une affectation de politique ; il n’efface pas l’historique des décisions qui explique l’incident.

Effectuer un rollback sur une machine

  1. Accédez à Admin → enforcement, développez la machine concernée et identifiez son dernier ensemble de politiques connu comme fonctionnel.
  2. Sélectionnez edit, restaurez ces versions et effets, puis appliquez le nouveau déploiement.
  3. Attendez que la machine se reconnecte, puis vérifiez le déploiement signalé.
  4. Ouvrez Observe → policy ainsi que les sessions concernées pour confirmer que le travail valide n’est plus bloqué.

Quand effectuer un rollback

  • Une politique bloque une action de production attendue.
  • Le volume de correspondances est significativement plus élevé que ce que le rollout observé avait prédit.
  • Une politique dépend de champs qu’une intégration ne fournit pas.
  • Une nouvelle version modifie le comportement en dehors du mode d’échec prévu.
Après le rollback, ouvrez les sessions concernées et identifiez la condition ayant provoqué le faux positif. Créez une nouvelle version, testez les cas non sécurisés et légitimes, puis recommencez la phase d’observation.
Suspendre l’application des politiques peut être approprié lors d’un incident, mais cela élargit l’exposition pour toutes les politiques actives dans ce périmètre. Privilégiez le rollback de la version spécifique de la politique lorsque c’est possible.