Skip to main content
פריסה מציבה גרסאות מדיניות שפורסמו על מכונה, כל אחת עם אחת משתי השפעות:
  • צפייה (Observe) רושמת מה המדיניות הייתה עושה, ואינה חוסמת כלום.
  • אכיפה (Enforce) פועלת על ההחלטה: deny חוסם את הקריאה ו־instruct מנחה את ה־agent.

הוספת מכונה

מכונה מופיעה תחת Admin → enforcement ברגע שהיא מחוברת ל־Cloud. אם זו שאתה רוצה עדיין לא שם:
  1. לך ל־Administration → Keys וצור מפתח עם policies:pull, כדי שהמכונה תוכל לקבל פריסות, ו־events:add, כדי שההחלטות שלה יגיעו ל־Cloud.
  2. חבר את המכונה עם המפתח הזה — Connect a machine to Cloud מנחה דרך זה.
  3. אשר שזו מופיעה תחת Admin → enforcement.

פריסה במצב צפייה

  1. לך ל־Admin → enforcement, מצא את המכונה והרחב את השורה שלה.
  2. בחר edit, הוסף את גרסת המדיניות שנבדקה, ובחר observe.
  3. החל את השינוי, ואז חכה להזדקפות הבאה של המכונה ואשר את מצב הפריסה והכיסוי שלה.
  4. לך ל־Observe → policy לבדיקת החלטות חיות. עורך פריסת המכונה עם גרסאות מדיניות, השפעות אכיפה וצפייה, ופעולת הפעלת פריסה.
1

בחר את הגרסה והמכונות

בחר את הגרסה המפורסמת והמכונות שעליהן היא צריכה לרוץ.
2

צפייה

בדוק התאמות, סיבות, כלים משפעים והתנגדויות שווא בעוד שכלום אינו חסום.
3

אכיפה

החלף את ההשפעה לאכיפה ברגע שההתאמות שנצפו מפרידות בין פעולות לא בטוחות לפעולות תקפות, ואז אשר שכל מכונה מיועדת משכה את השינוי ודיווחה על החלטות.

בדוק כיסוי

כיסוי משיב אם מדיניות רצה במקום שבו הסיכון נמצא.
  1. לך ל־Admin → enforcement ובדוק את סכומי האכיפה והצפייה.
  2. חפש מכונה לפי ID או תוויות, או סנן למכונות חסרות מדיניות.
  3. הרחב שורה כדי להשוות מדיניויות שהוקצו, פריסה שדווחה, זדקפות אחרון והיסטוריה.
  4. רענן אחרי מרווח הסקר של המכונה כאשר פריסה מיושמת עדיין תלויה.
הצי אכיפה המציג כיסוי מדיניות, מצב פריסת מכונה, וקצאות צפייה ואכיפה. חפש מכונות שלעולם לא משכו את הפריסה העדכנית ביותר, מכונות רשומות שהפסיקו לדווח, מדיניות שהוקצתה לסביבה הלא נכונה, וסחיפת גרסה לאחר עדכון מופרע. תייג מכונות לפי עומס עבודה וסביבה — שמות מארחים בלבד נדירים שמחזיקים בקנה מידה או החלפה אוטומטית:
ניהול אכיפה הוא זרימת עבודה מנהלת ב־Cloud. אל תתייחס לנתיבי אכיפה בלבד שרש כנקודות קצה רגילות של API /v1 של הלקוח.