Skip to main content
एक तैनाती प्रकाशित नीति संस्करणों को एक मशीन पर रखती है, प्रत्येक में दो प्रभावों में से एक होता है:
  • Observe रिकॉर्ड करता है कि नीति क्या करती, और कुछ भी ब्लॉक नहीं करती।
  • Enforce निर्णय पर कार्य करता है: एक deny कॉल को ब्लॉक करता है और एक instruct एजेंट को निर्देशित करता है।

एक मशीन जोड़ें

एक मशीन Admin → enforcement के तहत दिखाई देती है जब यह Cloud से जुड़ी होती है। यदि जो आप चाहते हैं वह वहां अभी तक नहीं है:
  1. Administration → Keys पर जाएं और policies:pull के साथ एक कुंजी बनाएं, ताकि मशीन तैनाती प्राप्त कर सके, और events:add, ताकि इसके निर्णय Cloud तक पहुंचें।
  2. मशीन को उस कुंजी से कनेक्ट करें — Cloud में एक मशीन कनेक्ट करें इसके माध्यम से चलता है।
  3. पुष्टि करें कि यह Admin → enforcement के तहत दिखाई देता है।

Observe मोड में तैनात करें

  1. Admin → enforcement पर जाएं, मशीन खोजें, और इसकी पंक्ति को विस्तारित करें।
  2. edit चुनें, परीक्षित नीति संस्करण जोड़ें, और observe चुनें।
  3. परिवर्तन लागू करें, फिर मशीन के अगले चेक-इन का इंतज़ार करें और इसकी तैनाती और कवरेज स्थिति की पुष्टि करें।
  4. Observe → policy पर जाएं लाइव निर्णयों का निरीक्षण करने के लिए। नीति संस्करणों, लागू करें और अवलोकन प्रभाव, और तैनाती कार्रवाई लागू करने के साथ मशीन तैनाती संपादक।
1

संस्करण और मशीनें चुनें

प्रकाशित संस्करण और मशीनें चुनें जिन पर यह चलना चाहिए।
2

Observe

मिलान, कारण, प्रभावित उपकरण, और झूठी सकारात्मकता की समीक्षा करें जबकि कुछ भी ब्लॉक न हो।
3

Enforce

प्रभाव को लागू करने के लिए स्विच करें एक बार जब देखी गई मिलान असुरक्षित कार्यों को वैध लोगों से अलग कर दे, फिर पुष्टि करें कि हर इच्छित मशीन ने परिवर्तन को खींचा है और निर्णयों की रिपोर्टिंग कर रही है।

कवरेज जांचें

कवरेज का उत्तर देता है कि क्या एक नीति जहां जोखिम है वहां चल रही है।
  1. Admin → enforcement पर जाएं और लागू करने और अवलोकन करने वाली कुल की समीक्षा करें।
  2. ID या लेबल द्वारा एक मशीन खोजें, या एक नीति से अनुपलब्ध मशीनों के लिए फ़िल्टर करें।
  3. निर्दिष्ट नीतियों, रिपोर्ट की गई तैनाती, अंतिम चेक-इन, और इतिहास की तुलना करने के लिए एक पंक्ति को विस्तारित करें।
  4. मशीन के पोलिंग अंतराल के बाद ताज़ा करें जब एक लागू तैनाती अभी भी लंबित है।
नीति कवरेज, मशीन तैनाती स्थिति, और अवलोकन और लागू असाइनमेंट दिखाने वाली enforcement fleet। ऐसी मशीनों की तलाश करें जिन्होंने कभी नवीनतम तैनाती को नहीं खींचा, नामांकित मशीनें जिन्होंने रिपोर्टिंग बंद की हैं, एक गलत पर्यावरण को निर्दिष्ट एक नीति, और एक बाधित अपडेट के बाद संस्करण ड्रिफ्ट:
Enforcement प्रबंधन एक प्रशासनिक Cloud वर्कफ़्लो है। root-only enforcement मार्गों को साधारण ग्राहक /v1 API endpoints के रूप में न मानें।