Vai su Admin → enforcement, trova la macchina e espandi la sua riga.
Seleziona edit, aggiungi la versione di policy revisionata e scegli observe o il suo effetto di enforcement.
Applica la modifica, quindi attendi il prossimo check-in della macchina e conferma lo stato della sua distribuzione e copertura.
Vai su Observe → policy per ispezionare le decisioni in diretta.
Distribuisci dalla CLI con fp fleet. Rivedi il set risultante prima di applicarlo — deploy stampa il piano completo e chiede conferma solo su un terminale interattivo senza --json. Con --json, con --yes, o con stdin reindirizzato (un step di CI, uno script, un agente che esegue comandi shell) applica immediatamente senza piano e senza richiesta — quindi esegui prima fp fleet show <machine> se vuoi revisionare:
fp fleet diff <machine-id> mostra intent vs delivery (una macchina si legge come behind finché non esegue il prossimo poll), fp fleet history <machine-id> elenca le generazioni, e fp fleet rollback <machine-id> <generation> ripristina una — rifiuta se quella generazione nomina una policy nel frattempo disabilitata o cancellata.Controlla la macchina stessa con failproofai config --status, e usa fp sessions --env production --since 24h e fp events --event-type hook_completed dopo la distribuzione per verificare che l’attività raggiunga Cloud.
1
Scegli la versione e i target
Distribuisci una versione revisionata, non una bozza mutabile, iniziando con una macchina non-production o una piccola coorte le cui sessioni puoi ispezionare.
2
Osserva le decisioni
Rivedi corrispondenze, motivi, strumenti interessati e falsi positivi senza bloccare il lavoro.
3
Enforza e verifica la copertura
Promuovi dopo che le corrispondenze osservate separano le azioni non sicure da quelle valide, quindi conferma che ogni macchina designata ha acquisito la distribuzione e sta segnalando le decisioni.
Le macchine necessitano della capacità policies:pull. La segnalazione degli eventi è controllata separatamente da events:add; verifica entrambi quando prevedi analisi e enforcement da Cloud.
La gestione dell’enforcement è un flusso di lavoro amministrativo di Cloud. Non trattare le rotte di enforcement solo-root come endpoint API ordinari /v1 del cliente.