Skip to main content
Una distribuzione connette una o più versioni di policy a un insieme di macchine registrate.

Applicare una distribuzione

  1. Vai su Admin → enforcement, trova la macchina e espandi la sua riga.
  2. Seleziona edit, aggiungi la versione di policy revisionata e scegli observe o il suo effetto di enforcement.
  3. Applica la modifica, quindi attendi il prossimo check-in della macchina e conferma lo stato della sua distribuzione e copertura.
  4. Vai su Observe → policy per ispezionare le decisioni in diretta. L'editor di distribuzione della macchina con versioni di policy, effetti enforce e observe, e l'azione di applicazione della distribuzione.
1

Scegli la versione e i target

Distribuisci una versione revisionata, non una bozza mutabile, iniziando con una macchina non-production o una piccola coorte le cui sessioni puoi ispezionare.
2

Osserva le decisioni

Rivedi corrispondenze, motivi, strumenti interessati e falsi positivi senza bloccare il lavoro.
3

Enforza e verifica la copertura

Promuovi dopo che le corrispondenze osservate separano le azioni non sicure da quelle valide, quindi conferma che ogni macchina designata ha acquisito la distribuzione e sta segnalando le decisioni.
Le macchine necessitano della capacità policies:pull. La segnalazione degli eventi è controllata separatamente da events:add; verifica entrambi quando prevedi analisi e enforcement da Cloud.
La gestione dell’enforcement è un flusso di lavoro amministrativo di Cloud. Non trattare le rotte di enforcement solo-root come endpoint API ordinari /v1 del cliente.